Уязвимость переполнения буфера в nsXMLHttpRequest::AppendToResponseText в Mozilla Firefox и Thunderbird, способная привести к DoS атаке
Описание
Обнаружена уязвимость переполнения буфера в функции nsXMLHttpRequest::AppendToResponseText
в Mozilla Firefox и Thunderbird. Эта уязвимость позволяет злоумышленникам удалённо вызвать DoS атаку или получить другие неуточненные последствия, используя неизвестные методы.
Затронутые версии ПО
- Mozilla Firefox версии до 39.0
- Mozilla Firefox ESR 31.x версии до 31.8
- Mozilla Firefox ESR 38.x версии до 38.1
- Mozilla Thunderbird версии до 38.1
Тип уязвимости
- Переполнение буфера
- DoS атака
- Другие неуточненные последствия
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the nsXMLHttpRequest::AppendToResponseText function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 might allow remote attackers to cause a denial of service or have unspecified other impact via unknown vectors.
Buffer overflow in the nsXMLHttpRequest::AppendToResponseText function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 might allow remote attackers to cause a denial of service or have unspecified other impact via unknown vectors.
Buffer overflow in the nsXMLHttpRequest::AppendToResponseText function ...
Buffer overflow in the nsXMLHttpRequest::AppendToResponseText function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 might allow remote attackers to cause a denial of service or have unspecified other impact via unknown vectors.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
10 Critical
CVSS2