Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3768

Опубликовано: 09 дек. 2010
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey, вызванная некорректной валидацией загружаемых шрифтов

Описание

Программы не проводят должным образом валидацию загружаемых шрифтов перед их использованием в реализации шрифтов операционной системы. Это позволяет удалённым злоумышленникам выполнить произвольный код через векторы, связанные с правилами @font-face в каскадных таблицах стилей (CSS).

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13
  • Thunderbird до версии 3.0.11 и 3.1.x до версии 3.1.7
  • SeaMonkey до версии 2.0.11

Тип уязвимости

Выполнение произвольного кода

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=660420Mozilla add support for OTS font sanitizer (MFSA 2010-78)

EPSS

Процентиль: 91%
0.04812
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.

nvd
больше 15 лет назад

Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.

debian
больше 15 лет назад

Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird bef ...

github
около 4 лет назад

Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.

oracle-oval
больше 15 лет назад

ELSA-2010-0969: thunderbird security update (MODERATE)

EPSS

Процентиль: 91%
0.04812
Низкий

6.8 Medium

CVSS2