Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1558

Опубликовано: 23 июл. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость DoS атаки через некорректную обработку X.509 сертификатов в Mozilla Firefox и Thunderbird

Описание

В Mozilla Firefox версий до 31.0 и Thunderbird версий до 31.0 существует уязвимость, позволяющая злоумышленнику вызвать DoS атаку, связанную с некорректной обработкой X.509 сертификатов. Эта уязвимость проявляется при использовании специально созданного сертификата, который не применяет кодировку UTF-8 в необходимом контексте. Данная проблема отличается от уязвимости CVE-2014-1559.

Затронутые версии ПО

  • Mozilla Firefox до 31.0
  • Thunderbird до 31.0

Тип уязвимости

DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 30.0 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 24.7 (включая)
cpe:2.3:a:mozilla:thunderbird:24.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:24.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:24.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:24.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:24.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:24.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:24.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:24.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:24.6:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00562
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 11 лет назад

Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.

redhat
больше 11 лет назад

Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.

debian
больше 11 лет назад

Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote a ...

github
больше 3 лет назад

Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.

fstec
больше 11 лет назад

Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 67%
0.00562
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other