Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0056

Опубликовано: 01 мар. 2011
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения буфера в JavaScript-движке Mozilla Firefox и SeaMonkey, позволяющая выполнить произвольный код через векторы, связанные с временем обработки исключений и большим количеством строковых значений (проблема "atom map")

Описание

Обнаружена уязвимость переполнения буфера в JavaScript-движке в Mozilla Firefox и SeaMonkey. Эта уязвимость может позволить удалённым злоумышленникам выполнить произвольный код через векторы, связанные со временем обработки исключений и использованием большого количества строковых значений. Проблема известна как "atom map".

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.17
  • Mozilla Firefox 3.6.x до версии 3.6.14
  • SeaMonkey до версии 2.0.12

Тип уязвимости

Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 4.8firefoxAffected
Red Hat Enterprise Linux Extended Update Support 5.6firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0firefoxAffected
Red Hat Enterprise Linux 4firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 5firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6xulrunnerFixedRHSA-2011:031002.03.2011

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=675092Mozilla Buffer overflow in JavaScript atom map (MFSA 2011-05)

EPSS

Процентиль: 91%
0.06955
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving exception timing and a large number of string values, aka an "atom map" issue.

nvd
больше 14 лет назад

Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving exception timing and a large number of string values, aka an "atom map" issue.

debian
больше 14 лет назад

Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5 ...

github
больше 3 лет назад

Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving exception timing and a large number of string values, aka an "atom map" issue.

oracle-oval
больше 14 лет назад

ELSA-2011-0310: firefox security and bug fix update (CRITICAL)

EPSS

Процентиль: 91%
0.06955
Низкий

6.8 Medium

CVSS2