Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2706

Опубликовано: 27 апр. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость состояния гонки в функции AsyncPaintWaitEvent::AsyncPaintWaitEvent в Mozilla Firefox, позволяющая выполнять произвольный код или вызывать DoS атаку

Описание

Уязвимость состояния гонки в функции AsyncPaintWaitEvent::AsyncPaintWaitEvent в Mozilla Firefox позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку через уязвимость типа "использование после освобождения" (use-after-free). Это происходит при использовании специально созданного плагина, который некорректно завершает инициализацию.

Затронутые версии ПО

  • Mozilla Firefox до версии 37.0.2

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака (использование после освобождения)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 37.0.1 (включая)

EPSS

Процентиль: 77%
0.01133
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

ubuntu
около 10 лет назад

Race condition in the AsyncPaintWaitEvent::AsyncPaintWaitEvent function in Mozilla Firefox before 37.0.2 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted plugin that does not properly complete initialization.

redhat
около 10 лет назад

Race condition in the AsyncPaintWaitEvent::AsyncPaintWaitEvent function in Mozilla Firefox before 37.0.2 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted plugin that does not properly complete initialization.

debian
около 10 лет назад

Race condition in the AsyncPaintWaitEvent::AsyncPaintWaitEvent functio ...

github
около 3 лет назад

Race condition in the AsyncPaintWaitEvent::AsyncPaintWaitEvent function in Mozilla Firefox before 37.0.2 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted plugin that does not properly complete initialization.

fstec
около 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 77%
0.01133
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-362