Уязвимость DoS атаки в Mozilla Firefox и Thunderbird через некорректную обработку X.509 сертификатов с не-ASCII кодировкой
Описание
В браузере Mozilla Firefox и почтовом клиенте Thunderbird существует уязвимость, которая позволяет злоумышленникам вызвать DoS атаку. Это происходит из-за некорректной обработки X.509 сертификатов, если они закодированы не в ASCII в контексте, где это требуется.
Затронутые версии ПО
- Mozilla Firefox до версии 31.0
- Thunderbird до версии 31.0
Тип уязвимости
- DoS атака
Дополнительная информация
- Комментарий: CWE-176: Improper Handling of Unicode Encoding
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use ASCII character encoding in a required context.
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use ASCII character encoding in a required context.
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote a ...
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use ASCII character encoding in a required context.
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
EPSS
4.3 Medium
CVSS2