Уязвимость "использования после освобождения" в реализации Web Workers в Mozilla Firefox и SeaMonkey, позволяющая выполнить произвольный код через векторы, связанные с JavaScript Worker и сборкой мусора
Описание
Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в реализации Web Workers в Mozilla Firefox и SeaMonkey. Эта уязвимость позволяет удалённым злоумышленникам выполнить произвольный код через векторы, связанные с JavaScript Worker и процессом сборки мусора.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.17
- Mozilla Firefox 3.6.x до версии 3.6.14
- SeaMonkey до версии 2.0.12
Тип уязвимости
Выполнение произвольного кода
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux Extended Update Support 4.8 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 5.6 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 6.0 | firefox | Affected | ||
Red Hat Enterprise Linux 4 | firefox | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 5 | firefox | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 5 | xulrunner | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 6 | firefox | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 6 | xulrunner | Fixed | RHSA-2011:0310 | 02.03.2011 |
Показывать по
Дополнительная информация
Статус:
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.
Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.
Use-after-free vulnerability in the Web Workers implementation in Mozi ...
Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.
ELSA-2011-0310: firefox security and bug fix update (CRITICAL)
EPSS
6.8 Medium
CVSS2