Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2715

Опубликовано: 14 мая 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость состояния гонки в функции nsThreadManager::RegisterCurrentThread в Mozilla Firefox, позволяющая выполнять произвольный код или инициировать DoS атаку

Описание

Уязвимость состояния гонки в функции nsThreadManager::RegisterCurrentThread в Mozilla Firefox до версии 38.0 позволяет злоумышленникам выполнять произвольный код или инициировать DoS атаку. Это происходит из-за некорректного создания потоков Media Decoder в момент завершения работы приложения, что приводит к уязвимости типа "использование после освобождения" (use-after-free) и повреждению памяти.

Затронутые версии ПО

Mozilla Firefox до версии 38.0

Тип уязвимости

  • Удалённое выполнение кода
  • DoS атака (использование после освобождения и повреждение памяти)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 37.0.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01381
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

ubuntu
больше 10 лет назад

Race condition in the nsThreadManager::RegisterCurrentThread function in Mozilla Firefox before 38.0 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and heap memory corruption) by leveraging improper Media Decoder Thread creation at the time of a shutdown.

redhat
больше 10 лет назад

Race condition in the nsThreadManager::RegisterCurrentThread function in Mozilla Firefox before 38.0 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and heap memory corruption) by leveraging improper Media Decoder Thread creation at the time of a shutdown.

debian
больше 10 лет назад

Race condition in the nsThreadManager::RegisterCurrentThread function ...

github
больше 3 лет назад

Race condition in the nsThreadManager::RegisterCurrentThread function in Mozilla Firefox before 38.0 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and heap memory corruption) by leveraging improper Media Decoder Thread creation at the time of a shutdown.

EPSS

Процентиль: 80%
0.01381
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-362