Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0061

Опубликовано: 01 мар. 2011
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения буфера в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая выполнить произвольный код или вызвать отказ в обслуживании (аварийное завершение работы приложения) через специально созданный JPEG-файл

Описание

Обнаружена уязвимость переполнения буфера в Mozilla Firefox, Thunderbird и SeaMonkey. Эта уязвимость может позволить удалённым злоумышленникам выполнить произвольный код или вызвать отказ в обслуживании (аварийное завершение работы приложения) через специально созданный JPEG-файл.

Затронутые версии ПО

  • Mozilla Firefox 3.6.x до версии 3.6.14
  • Thunderbird до версии 3.1.8
  • SeaMonkey до версии 2.0.12

Тип уязвимости

  • Выполнение произвольного кода
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 4.8firefoxAffected
Red Hat Enterprise Linux Extended Update Support 5.6firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0thunderbirdAffected
Red Hat Enterprise Linux 4firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 5firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6xulrunnerFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6thunderbirdFixedRHSA-2011:031102.03.2011

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=675095Mozilla crash caused by corrupted JPEG image (MFSA 2011-09)

EPSS

Процентиль: 86%
0.03078
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Buffer overflow in Mozilla Firefox 3.6.x before 3.6.14, Thunderbird before 3.1.8, and SeaMonkey before 2.0.12 might allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JPEG image.

nvd
больше 14 лет назад

Buffer overflow in Mozilla Firefox 3.6.x before 3.6.14, Thunderbird before 3.1.8, and SeaMonkey before 2.0.12 might allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JPEG image.

debian
больше 14 лет назад

Buffer overflow in Mozilla Firefox 3.6.x before 3.6.14, Thunderbird be ...

github
около 3 лет назад

Buffer overflow in Mozilla Firefox 3.6.x before 3.6.14, Thunderbird before 3.1.8, and SeaMonkey before 2.0.12 might allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JPEG image.

CVSS3: 8.8
fstec
больше 14 лет назад

Уязвимость браузера Mozilla Firefox, связанная с переполнением буфера, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 86%
0.03078
Низкий

6.8 Medium

CVSS2