Уязвимость доступа к непредусмотренным участкам памяти в nsZipArchive.cpp в Mozilla Firefox и Thunderbird через специально созданный ZIP-архив
Описание
Уязвимость в nsZipArchive.cpp
в Mozilla Firefox и Thunderbird связана с доступом к непредусмотренным участкам памяти. Это позволяет злоумышленникам оказывать неопределённое воздействие при помощи специально созданного ZIP-архива.
Затронутые версии ПО
- Mozilla Firefox до версии 39.0
- Mozilla Firefox ESR 31.x до версии 31.8
- Mozilla Firefox ESR 38.x до версии 38.1
- Thunderbird до версии 38.1
Тип уязвимости
Удалённое воздействие через специально созданный ZIP-архив
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
nsZipArchive.cpp in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which allows remote attackers to have an unspecified impact via a crafted ZIP archive.
nsZipArchive.cpp in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which allows remote attackers to have an unspecified impact via a crafted ZIP archive.
nsZipArchive.cpp in Mozilla Firefox before 39.0, Firefox ESR 31.x befo ...
nsZipArchive.cpp in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which allows remote attackers to have an unspecified impact via a crafted ZIP archive.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю повлиять на работу программы
EPSS
9.3 Critical
CVSS2