Уязвимость DoS атаки через некорректную обработку X.509 сертификатов в Mozilla Firefox и Thunderbird
Описание
В Mozilla Firefox версий до 31.0 и Thunderbird версий до 31.0 существует уязвимость, позволяющая злоумышленнику вызвать DoS атаку, связанную с некорректной обработкой X.509 сертификатов. Эта уязвимость проявляется при использовании специально созданного сертификата, который не применяет кодировку UTF-8 в необходимом контексте. Данная проблема отличается от уязвимости CVE-2014-1559.
Затронутые версии ПО
- Mozilla Firefox до 31.0
- Thunderbird до 31.0
Тип уязвимости
DoS атака
Ссылки
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote a ...
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
EPSS
4.3 Medium
CVSS2