Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0057

Опубликовано: 01 мар. 2011
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость "использования после освобождения" в реализации Web Workers в Mozilla Firefox и SeaMonkey, позволяющая выполнить произвольный код через векторы, связанные с JavaScript Worker и сборкой мусора

Описание

Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в реализации Web Workers в Mozilla Firefox и SeaMonkey. Эта уязвимость позволяет удалённым злоумышленникам выполнить произвольный код через векторы, связанные с JavaScript Worker и процессом сборки мусора.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.17
  • Mozilla Firefox 3.6.x до версии 3.6.14
  • SeaMonkey до версии 2.0.12

Тип уязвимости

Выполнение произвольного кода

Дополнительная информация

Статус:

Critical
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=675093Mozilla use-after-free error using Web Workers (MFSA 2011-06)

EPSS

Процентиль: 91%
0.0472
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.

nvd
больше 15 лет назад

Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.

debian
больше 15 лет назад

Use-after-free vulnerability in the Web Workers implementation in Mozi ...

github
около 4 лет назад

Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.

oracle-oval
больше 15 лет назад

ELSA-2011-0310: firefox security and bug fix update (CRITICAL)

EPSS

Процентиль: 91%
0.0472
Низкий

6.8 Medium

CVSS2