Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox через некорректную обработку конечных тегов в классе nsHtml5TreeBuilder
Описание
Уязвимость вызвана целочисленным недозаполнением (integer underflow) в классе nsHtml5TreeBuilder
парсера строк HTML5 в Mozilla Firefox. Злоумышленник способен выполнить произвольный код или вызвать DoS атаку с помощью использования уязвимости типа "использование после освобождения" (use-after-free) через некорректную обработку конечных тегов, как это продемонстрировано на некорректной обработке SVG. Данная уязвимость также известна как ZDI-CAN-3545.
Затронутые версии ПО
- Mozilla Firefox версии до 45.0
- Mozilla Firefox ESR 38.x до версии 38.7
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.
Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.
Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string ...
Integer underflow in the nsHtml5TreeBuilder class in the HTML5 string parser in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) by leveraging mishandling of end tags, as demonstrated by incorrect SVG processing, aka ZDI-CAN-3545.
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2