Уязвимость типа "использование после освобождения" в функции SetBreaks в Mozilla Firefox и Thunderbird, позволяющая удалённо выполнять произвольный код или инициировать DoS атаку
Описание
Уязвимость типа "использование после освобождения" в функции SetBreaks
позволяет удалённым злоумышленникам выполнять произвольный код или инициировать DoS атаку через повреждение памяти. Это возможно при наличии документа, содержащего специально подготовленный текст в сочетании с последовательностью токенов каскадных таблиц стилей (CSS), которая включает свойства, связанные с вертикальным текстом.
Затронутые версии ПО
- Mozilla Firefox до 38.0
- Firefox ESR 31.x до 31.7
- Thunderbird до 31.7
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Выполнение произвольного кода
- DoS атака (повреждение памяти)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the SetBreaks function in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a document containing crafted text in conjunction with a Cascading Style Sheets (CSS) token sequence containing properties related to vertical text.
Use-after-free vulnerability in the SetBreaks function in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a document containing crafted text in conjunction with a Cascading Style Sheets (CSS) token sequence containing properties related to vertical text.
Use-after-free vulnerability in the SetBreaks function in Mozilla Fire ...
Use-after-free vulnerability in the SetBreaks function in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a document containing crafted text in conjunction with a Cascading Style Sheets (CSS) token sequence containing properties related to vertical text.
EPSS
6.8 Medium
CVSS2