Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox через некорректное ограничение типа данных в функции HTMLSourceElement::BindToTree при работе с элементами дерева
Описание
Функция HTMLSourceElement::BindToTree в Mozilla Firefox до версии 37.0 некорректно ограничивает тип данных после исключения верификации пространства имен во время некоторых операций связывания дерева. Это позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через эксплуатацию уязвимости типа "использование после освобождения" (use-after-free) с использованием специально сформированного HTML-документа, содержащего элемент SOURCE.
Затронутые версии ПО
- Mozilla Firefox до версии 37.0
Тип уязвимости
- Удалённое выполнение кода
- DoS атака через уязвимость типа "использование после освобождения" (use-after-free)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The HTMLSourceElement::BindToTree function in Mozilla Firefox before 37.0 does not properly constrain a data type after omitting namespace validation during certain tree-binding operations, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted HTML document containing a SOURCE element.
The HTMLSourceElement::BindToTree function in Mozilla Firefox before 37.0 does not properly constrain a data type after omitting namespace validation during certain tree-binding operations, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted HTML document containing a SOURCE element.
The HTMLSourceElement::BindToTree function in Mozilla Firefox before 3 ...
The HTMLSourceElement::BindToTree function in Mozilla Firefox before 37.0 does not properly constrain a data type after omitting namespace validation during certain tree-binding operations, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted HTML document containing a SOURCE element.
Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
EPSS
7.5 High
CVSS2