Уязвимость use-after-free в функции mozilla::DOMSVGLength::GetTearOff в Mozilla Firefox и Thunderbird
Описание
Уязвимость использования после освобождения памяти (use-after-free) была обнаружена в функции mozilla::DOMSVGLength::GetTearOff в Mozilla Firefox и Thunderbird. Эта уязвимость позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку посредством повреждения памяти кучи через SVG-анимацию с взаимодействием DOM, что приводит к некорректному циклическому сбору мусора.
Затронутые версии ПО
- Mozilla Firefox до версии 32.0
- Firefox ESR 31.x до версии 31.1
- Thunderbird 31.x до версии 31.1
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение кучи)
Дополнительно
Подробнее об уязвимости можно узнать по ссылке CWE-416: Use After Free.
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the mozilla::DOMSVGLength::GetTearOff function in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an SVG animation with DOM interaction that triggers incorrect cycle collection.
Use-after-free vulnerability in the mozilla::DOMSVGLength::GetTearOff function in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an SVG animation with DOM interaction that triggers incorrect cycle collection.
Use-after-free vulnerability in the mozilla::DOMSVGLength::GetTearOff ...
Use-after-free vulnerability in the mozilla::DOMSVGLength::GetTearOff function in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an SVG animation with DOM interaction that triggers incorrect cycle collection.
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2