Уязвимость удалённого выполнения произвольного кода или DoS атаки в функции nsXMLHttpRequest::GetResponse в Mozilla Firefox при использовании нестандартного аллокатора памяти
Описание
Двойное освобождение памяти в функции nsXMLHttpRequest::GetResponse в Mozilla Firefox может привести к выполнению произвольного кода или DoS атаке (повреждение памяти в куче). Это происходит при использовании нестандартного аллокатора памяти, когда удалённые злоумышленники внедряют специально сформированный JavaScript код, вызывающий XMLHttpRequest с передачей данных нулевого размера.
Затронутые версии ПО
- Mozilla Firefox до версии 36.0
Тип уязвимости
- Двойное освобождение памяти
Ссылки
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Double free vulnerability in the nsXMLHttpRequest::GetResponse function in Mozilla Firefox before 36.0, when a nonstandard memory allocator is used, allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted JavaScript code that makes an XMLHttpRequest call with zero bytes of data.
Double free vulnerability in the nsXMLHttpRequest::GetResponse function in Mozilla Firefox before 36.0, when a nonstandard memory allocator is used, allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted JavaScript code that makes an XMLHttpRequest call with zero bytes of data.
Double free vulnerability in the nsXMLHttpRequest::GetResponse functio ...
Double free vulnerability in the nsXMLHttpRequest::GetResponse function in Mozilla Firefox before 36.0, when a nonstandard memory allocator is used, allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted JavaScript code that makes an XMLHttpRequest call with zero bytes of data.
EPSS
6.8 Medium
CVSS2