Уязвимость в движке браузера Mozilla Firefox и Thunderbird, позволяющая вызывать DoS атаку или выполнять произвольный код
Описание
В движке браузера в Mozilla Firefox до версии 39.0, Firefox ESR 31.x до версии 31.8 и 38.x до версии 38.1, а также в Thunderbird до версии 38.1 существуют несколько неуточнённых уязвимостей, которые позволяют злоумышленникам вызывать DoS атаки (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнять произвольный код через неизвестные векторы.
Затронутые версии ПО
- Mozilla Firefox до 39.0
- Firefox ESR 31.x до 31.8
- Firefox ESR 38.x до 38.1
- Thunderbird до 38.1
Тип уязвимости
- DoS атака (повреждение памяти и аварийное завершение работы приложения)
- Выполнение произвольного кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
10 Critical
CVSS2