Уязвимость удаленного выполнения кода в Mozilla Firefox через некорректные ограничения типов данных в функции HTMLSourceElement::AfterSetAttr
Описание
Уязвимость была обнаружена в Mozilla Firefox до версии 37.0. Проблема связана с тем, что функция HTMLSourceElement::AfterSetAttr некорректно ограничивает оригинальный тип данных при преобразовании значения во время установки атрибутов элемента SOURCE. Это позволяет злоумышленникам выполнить произвольный код или инициировать DoS атаку через уязвимость типа "использование после освобождения" (use-after-free) с помощью специально созданного HTML документа.
Затронутые версии ПО
- Mozilla Firefox версии до 37.0
Тип уязвимости
- Удалённое выполнение кода
- DoS атака через использование после освобождения
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The HTMLSourceElement::AfterSetAttr function in Mozilla Firefox before 37.0 does not properly constrain the original data type of a casted value during the setting of a SOURCE element's attributes, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted HTML document.
The HTMLSourceElement::AfterSetAttr function in Mozilla Firefox before 37.0 does not properly constrain the original data type of a casted value during the setting of a SOURCE element's attributes, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted HTML document.
The HTMLSourceElement::AfterSetAttr function in Mozilla Firefox before ...
The HTMLSourceElement::AfterSetAttr function in Mozilla Firefox before 37.0 does not properly constrain the original data type of a casted value during the setting of a SOURCE element's attributes, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted HTML document.
Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
EPSS
7.5 High
CVSS2