Уязвимость переполнения буфера в парсере XML в Mozilla Firefox, Firefox ESR и Thunderbird, позволяющая выполнять произвольный код
Описание
В парсере XML в Mozilla Firefox до версии 38.0, Firefox ESR 31.x до версии 31.7 и Thunderbird до версии 31.7 обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольный код, предоставляя большое количество сжатых данных XML. Эта уязвимость связана с CVE-2015-1283.
Затронутые версии ПО
- Mozilla Firefox до 38.0
- Firefox ESR 31.x до 31.7
- Thunderbird до 31.7
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the XML parser in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code by providing a large amount of compressed XML data, a related issue to CVE-2015-1283.
Buffer overflow in the XML parser in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code by providing a large amount of compressed XML data, a related issue to CVE-2015-1283.
Buffer overflow in the XML parser in Mozilla Firefox before 38.0, Fire ...
Buffer overflow in the XML parser in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code by providing a large amount of compressed XML data, a related issue to CVE-2015-1283.
EPSS
7.5 High
CVSS2