Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3777

Опубликовано: 09 дек. 2010
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Неуказанная уязвимость в Mozilla Firefox и Thunderbird, позволяющая удаленно вызвать отказ в обслуживании (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код

Описание

Обнаружена неуказанная уязвимость в Mozilla Firefox и Thunderbird. Эта уязвимость позволяет удалённым злоумышленникам вызвать отказ в обслуживании (повреждение памяти и аварийное завершение работы приложения) и, возможно, выполнить произвольный код.

Векторы атаки на данный момент не уточнены.

Затронутые версии ПО

  • Mozilla Firefox 3.6.x до версии 3.6.13
  • Thunderbird 3.1.x до версии 3.1.7

Тип уязвимости

  • Повреждение памяти
  • Отказ в обслуживании (DoS)
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 4.8firefoxAffected
Red Hat Enterprise Linux Extended Update Support 5.5firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0thunderbirdAffected
Red Hat Enterprise Linux 4firefoxFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 5firefoxFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 6firefoxFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 6xulrunnerFixedRHSA-2010:096609.12.2010
Red Hat Enterprise Linux 6thunderbirdFixedRHSA-2010:096909.12.2010

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=660415Mozilla miscellaneous memory safety hazards (MFSA 2010-74)

EPSS

Процентиль: 91%
0.06912
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Unspecified vulnerability in Mozilla Firefox 3.6.x before 3.6.13 and Thunderbird 3.1.x before 3.1.7 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

nvd
больше 14 лет назад

Unspecified vulnerability in Mozilla Firefox 3.6.x before 3.6.13 and Thunderbird 3.1.x before 3.1.7 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

debian
больше 14 лет назад

Unspecified vulnerability in Mozilla Firefox 3.6.x before 3.6.13 and T ...

github
около 3 лет назад

Unspecified vulnerability in Mozilla Firefox 3.6.x before 3.6.13 and Thunderbird 3.1.x before 3.1.7 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

oracle-oval
больше 14 лет назад

ELSA-2010-0969: thunderbird security update (MODERATE)

EPSS

Процентиль: 91%
0.06912
Низкий

6.8 Medium

CVSS2