Уязвимость в движке браузера Mozilla Firefox и Thunderbird, позволяющая злоумышленникам инициировать DoS атаки или возможно выполнять произвольный код
Описание
В движке браузера Mozilla Firefox до версии 39.0, Firefox ESR 38.x до версии 38.1 и Thunderbird до версии 38.1 существуют несколько неопределённых уязвимостей, которые позволяют злоумышленникам инициировать DoS атаки (повреждение памяти и аварийное завершение работы приложения) или возможно выполнять произвольный код через неизвестные векторы.
Затронутые версии ПО
- Mozilla Firefox до 39.0
- Firefox ESR 38.x до 38.1
- Thunderbird до 38.1
Тип уязвимости
- DoS атака
- Возможное выполнение произвольного кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue Tracking
- Issue Tracking
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
10 Critical
CVSS2