Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3768

Опубликовано: 09 дек. 2010
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey, вызванная некорректной валидацией загружаемых шрифтов

Описание

Программы не проводят должным образом валидацию загружаемых шрифтов перед их использованием в реализации шрифтов операционной системы. Это позволяет удалённым злоумышленникам выполнить произвольный код через векторы, связанные с правилами @font-face в каскадных таблицах стилей (CSS).

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13
  • Thunderbird до версии 3.0.11 и 3.1.x до версии 3.1.7
  • SeaMonkey до версии 2.0.11

Тип уязвимости

Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 4.8firefoxAffected
Red Hat Enterprise Linux Extended Update Support 5.5firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0thunderbirdAffected
Red Hat Enterprise Linux 4firefoxFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 5firefoxFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 6firefoxFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 6xulrunnerFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 6thunderbirdFixedRHSA-2010:096909.12.2010

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=660420Mozilla add support for OTS font sanitizer (MFSA 2010-78)

EPSS

Процентиль: 91%
0.06823
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.

nvd
больше 14 лет назад

Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.

debian
больше 14 лет назад

Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird bef ...

github
около 3 лет назад

Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.

oracle-oval
больше 14 лет назад

ELSA-2010-0969: thunderbird security update (MODERATE)

EPSS

Процентиль: 91%
0.06823
Низкий

6.8 Medium

CVSS2