Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1930

Опубликовано: 31 янв. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Уязвимость в механизме браузера Mozilla Firefox, позволяющая удаленно вызывать DoS атаку или выполнять произвольный код

Описание

Несколько неуказанных уязвимостей в механизме браузера Mozilla Firefox позволяют удалённым злоумышленникам вызвать DoS атаку через повреждение памяти и аварийное завершение работы приложения или выполнить произвольный код, используя неизвестные векторы.

Затронутые версии ПО

  • Mozilla Firefox до версии 44.0
  • Mozilla Firefox ESR 38.x до версии 38.6

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 43.0.4 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:oracle:linux:5.0:*:*:*:*:*:*:*
cpe:2.3:o:oracle:linux:6:*:*:*:*:*:*:*
cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:mozilla:firefox:38.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.3.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.4.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.5.0:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02124
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 44.0 and Firefox ESR 38.x before 38.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

redhat
почти 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 44.0 and Firefox ESR 38.x before 38.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

CVSS3: 9.8
debian
почти 10 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla ...

CVSS3: 9.8
github
больше 3 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 44.0 and Firefox ESR 38.x before 38.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

fstec
почти 10 лет назад

Уязвимости браузеров Firefox и Firefox ESR, позволяющие нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 84%
0.02124
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119