Уязвимость доступа к непредусмотренным областям памяти в Mozilla Firefox and Thunderbird через специально созданный ZIP-архив
Описание
Функция nsZipArchive::BuildFileList
в Mozilla Firefox до версии 39.0, Firefox ESR 31.x до версии 31.8 и 38.x до версии 38.1, а также Thunderbird до версии 38.1 имеет уязвимость, связанную с доступом к несанкционированным участкам памяти. Это позволяет злоумышленникам удалённо воздействовать на системы, используя специально сформированный ZIP-архив.
Затронутые версии ПО
- Mozilla Firefox до версии 39.0
- Firefox ESR 31.x до версии 31.8 и 38.x до версии 38.1
- Thunderbird до версии 38.1
Тип уязвимости
Доступ к непредусмотренным областям памяти
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The nsZipArchive::BuildFileList function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which allows remote attackers to have an unspecified impact via a crafted ZIP archive.
The nsZipArchive::BuildFileList function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which allows remote attackers to have an unspecified impact via a crafted ZIP archive.
The nsZipArchive::BuildFileList function in Mozilla Firefox before 39. ...
The nsZipArchive::BuildFileList function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which allows remote attackers to have an unspecified impact via a crafted ZIP archive.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю повлиять на работу программы
EPSS
9.3 Critical
CVSS2