Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0054

Опубликовано: 01 мар. 2011
Источник: redhat
CVSS2: 6.8

Уязвимость переполнения буфера в JavaScript-движке Mozilla Firefox и SeaMonkey, позволяющая выполнить произвольный код через векторы, связанные с нелокальными переменными JavaScript (проблема "upvarMap")

Описание

Обнаружена уязвимость переполнения буфера в JavaScript-движке в Mozilla Firefox и SeaMonkey. Эта уязвимость может позволить удалённым злоумышленникам выполнить произвольный код через векторы, связанные с нелокальными переменными JavaScript. Проблема известна как "upvarMap".

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.17
  • Mozilla Firefox 3.6.x до версии 3.6.14
  • SeaMonkey до версии 2.0.12

Тип уязвимости

  • Переполнение буфера
  • Выполнение произвольного кода

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=675091Mozilla Buffer overflow in JavaScript upvarMap (MFSA 2011-04)

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving non-local JavaScript variables, aka an "upvarMap" issue.

nvd
больше 15 лет назад

Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving non-local JavaScript variables, aka an "upvarMap" issue.

debian
больше 15 лет назад

Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5 ...

github
больше 4 лет назад

Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving non-local JavaScript variables, aka an "upvarMap" issue.

oracle-oval
больше 15 лет назад

ELSA-2011-0310: firefox security and bug fix update (CRITICAL)

6.8 Medium

CVSS2