Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7202

Опубликовано: 16 дек. 2015
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость DoS атаки и потенциального выполнения произвольного кода в браузерном движке Mozilla Firefox из-за некорректной обработки данных

Описание

В браузерном движке Mozilla Firefox версии до 43.0 обнаружены несколько неуточнённых уязвимостей, которые позволяют злоумышленникам инициировать DoS атаку путем повреждения памяти и аварийного завершения работы приложения или, возможно, выполнять произвольный код через неизвестные векторы.

Затронутые версии ПО

  • Mozilla Firefox до версии 43.0

Тип уязвимости

  • DoS атака (повреждение памяти и аварийное завершение работы)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 42.0 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01913
Низкий

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 43.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

redhat
почти 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 43.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

debian
почти 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla ...

github
больше 3 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 43.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

fstec
почти 10 лет назад

Уязвимости браузера Firefox, позволяющие нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 83%
0.01913
Низкий

10 Critical

CVSS2

Дефекты

CWE-119