Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1576

Опубликовано: 15 окт. 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость выполнения произвольного кода в Mozilla Firefox и Thunderbird через переполнение буфера при обработке изменения стилей CSS

Описание

Уязвимость связана с функцией nsTransformedTextRun в браузере Mozilla Firefox и почтовом клиенте Thunderbird. Злоумышленники способны выполнить произвольный код удалённо, используя последовательности токенов каскадных таблиц стилей (CSS), которые вызывают изменения стиля заглавных букв. Это приводит к переполнению буфера в памяти на основе кучи.

Затронутые версии ПО

  • Mozilla Firefox до версии 33.0
  • Mozilla Firefox ESR 31.x до версии 31.2
  • Mozilla Thunderbird 31.x до версии 31.2

Тип уязвимости

  • Удалённое выполнение кода
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:thunderbird:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:31.1.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:mozilla:firefox:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.1.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 32.0 (включая)
cpe:2.3:a:mozilla:firefox:30.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04667
Низкий

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 11 лет назад

Heap-based buffer overflow in the nsTransformedTextRun function in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to execute arbitrary code via Cascading Style Sheets (CSS) token sequences that trigger changes to capitalization style.

redhat
почти 11 лет назад

Heap-based buffer overflow in the nsTransformedTextRun function in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to execute arbitrary code via Cascading Style Sheets (CSS) token sequences that trigger changes to capitalization style.

debian
почти 11 лет назад

Heap-based buffer overflow in the nsTransformedTextRun function in Moz ...

github
больше 3 лет назад

Heap-based buffer overflow in the nsTransformedTextRun function in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to execute arbitrary code via Cascading Style Sheets (CSS) token sequences that trigger changes to capitalization style.

oracle-oval
почти 11 лет назад

ELSA-2014-1635: firefox security update (CRITICAL)

EPSS

Процентиль: 89%
0.04667
Низкий

7.5 High

CVSS2

Дефекты

CWE-119