Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3766

Опубликовано: 09 дек. 2010
Источник: redhat
CVSS2: 6.8

Уязвимость "использования после освобождения" (use-after-free) в Mozilla Firefox и SeaMonkey, позволяющая удаленно выполнить произвольный код через векторы, связанные с изменением узла "nsDOMAttribute"

Описание

Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в Mozilla Firefox и SeaMonkey. Удалённые злоумышленники могут выполнить произвольный код через векторы, связанные с изменением узла nsDOMAttribute.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13
  • SeaMonkey до версии 2.0.11

Тип уязвимости

Выполнение произвольного кода

Дополнительная информация

Статус:

Critical
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=660429Mozilla use-after-free error with nsDOMAttribute MutationObserver (MFSA 2010-80)

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 16 лет назад

Use-after-free vulnerability in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via vectors involving a change to an nsDOMAttribute node.

nvd
почти 16 лет назад

Use-after-free vulnerability in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via vectors involving a change to an nsDOMAttribute node.

debian
почти 16 лет назад

Use-after-free vulnerability in Mozilla Firefox before 3.5.16 and 3.6. ...

github
больше 4 лет назад

Use-after-free vulnerability in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via vectors involving a change to an nsDOMAttribute node.

oracle-oval
почти 16 лет назад

ELSA-2010-0966: firefox security update (CRITICAL)

6.8 Medium

CVSS2