Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox в функции nsNPObjWrapper::GetNewOrUsed
Описание
Уязвимость в функции nsNPObjWrapper::GetNewOrUsed
в файле dom/plugins/base/nsJSNPRuntime.cpp
в Mozilla Firefox позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку (некорректное разыменование указателей и повреждение памяти). Это возможно благодаря специально созданному NPAPI плагину.
Затронутые версии ПО
- Mozilla Firefox до версии 45.0
- Mozilla Firefox ESR 38.x до версии 38.7
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (некорректное разыменование указателей и повреждение памяти)
Ссылки
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The nsNPObjWrapper::GetNewOrUsed function in dom/plugins/base/nsJSNPRuntime.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (invalid pointer dereference and memory corruption) via a crafted NPAPI plugin.
The nsNPObjWrapper::GetNewOrUsed function in dom/plugins/base/nsJSNPRuntime.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (invalid pointer dereference and memory corruption) via a crafted NPAPI plugin.
The nsNPObjWrapper::GetNewOrUsed function in dom/plugins/base/nsJSNPRu ...
The nsNPObjWrapper::GetNewOrUsed function in dom/plugins/base/nsJSNPRuntime.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code or cause a denial of service (invalid pointer dereference and memory corruption) via a crafted NPAPI plugin.
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2