Уязвимость типа "использование после освобождения" (use-after-free) в функции mozilla::dom::IndexedDB::IDBObjectStore::CreateIndex, позволяющая удаленно выполнять произвольный код или вызвать DoS атаку
Описание
Уязвимость типа "использование после освобождения" (use-after-free) обнаружена в функции mozilla::dom::IndexedDB::IDBObjectStore::CreateIndex
в Mozilla Firefox и Thunderbird. Данная уязвимость позволяет удалённым злоумышленникам выполнять произвольный код или вызвать DoS атаку через повреждение кучи. Это происходит из-за некорректной обработки специально созданного содержимого во время создания индекса IndexedDB.
Затронутые версии ПО
- Mozilla Firefox до версии 36.0
- Mozilla Firefox ESR 31.x до версии 31.5
- Mozilla Thunderbird до версии 31.5
Тип уязвимости
- Удалённое выполнение кода
- DoS атака через повреждение памяти
Ссылки
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the mozilla::dom::IndexedDB::IDBObjectStore::CreateIndex function in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted content that is improperly handled during IndexedDB index creation.
Use-after-free vulnerability in the mozilla::dom::IndexedDB::IDBObjectStore::CreateIndex function in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted content that is improperly handled during IndexedDB index creation.
Use-after-free vulnerability in the mozilla::dom::IndexedDB::IDBObject ...
Use-after-free vulnerability in the mozilla::dom::IndexedDB::IDBObjectStore::CreateIndex function in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted content that is improperly handled during IndexedDB index creation.
EPSS
6.8 Medium
CVSS2