Уязвимость выполнения произвольного кода в Mozilla Firefox из-за уязвимости типа "использование после освобождения" (use-after-free) в функции nsHTMLDocument::SetBody
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в функции nsHTMLDocument::SetBody
в файле dom/html/nsHTMLDocument.cpp
в Mozilla Firefox позволяет злоумышленникам выполнять произвольный код. Это достигается за счет некорректной обработки корневого элемента.
Затронутые версии ПО
- Mozilla Firefox версий до 45.0
- Firefox ESR версии 38.x до 38.7
Тип уязвимости
Удаленное выполнение кода
Дополнительная информация
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsHTMLDocument::SetBody function in dom/html/nsHTMLDocument.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code by leveraging mishandling of a root element, aka ZDI-CAN-3574.
Use-after-free vulnerability in the nsHTMLDocument::SetBody function in dom/html/nsHTMLDocument.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code by leveraging mishandling of a root element, aka ZDI-CAN-3574.
Use-after-free vulnerability in the nsHTMLDocument::SetBody function i ...
Use-after-free vulnerability in the nsHTMLDocument::SetBody function in dom/html/nsHTMLDocument.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code by leveraging mishandling of a root element, aka ZDI-CAN-3574.
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2