Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0058

Опубликовано: 01 мар. 2011
Источник: redhat
CVSS2: 6.8

Уязвимость переполнения буфера в Mozilla Firefox и SeaMonkey на Windows, позволяющая выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти)

Описание

Обнаружена уязвимость переполнения буфера в Mozilla Firefox и SeaMonkey на платформе Windows. Эта уязвимость позволяет удалённым злоумышленникам выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти) через длинную строку, которая инициирует создание длинного текстового блока.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.17
  • Mozilla Firefox 3.6.x до версии 3.6.14
  • SeaMonkey до версии 2.0.12

Тип уязвимости

  • Выполнение произвольного кода
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 4.8firefoxAffected
Red Hat Enterprise Linux Extended Update Support 5.6firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0firefoxAffected
Red Hat Enterprise Linux 4firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 5firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6xulrunnerFixedRHSA-2011:031002.03.2011

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=675143Mozilla memory corruption during text run construction (MFSA 2011-07)

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a long string that triggers construction of a long text run.

nvd
больше 14 лет назад

Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a long string that triggers construction of a long text run.

debian
больше 14 лет назад

Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6. ...

github
около 3 лет назад

Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a long string that triggers construction of a long text run.

oracle-oval
больше 14 лет назад

ELSA-2011-0310: firefox security and bug fix update (CRITICAL)

6.8 Medium

CVSS2