Множественные неуточненные уязвимости в браузерном движке Mozilla Firefox и Thunderbird, позволяющие удаленно вызвать отказ в обслуживании (DoS) или выполнить произвольный код через неизвестные векторы
Описание
Обнаружены множественные неуточненные уязвимости в браузерном движке Mozilla Firefox 3.6.x до версии 3.6.14 и Thunderbird 3.1.x до версии 3.1.8. Эти уязвимости позволяют удалённым злоумышленникам вызвать отказ в обслуживании (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код через неизвестные векторы.
Затронутые версии ПО
- Mozilla Firefox 3.6.x до версии 3.6.14
- Thunderbird 3.1.x до версии 3.1.8
Тип уязвимости
- Выполнение произвольного кода
- Отказ в обслуживании (DoS)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux Extended Update Support 4.8 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 5.6 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 6.0 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 6.0 | thunderbird | Affected | ||
Red Hat Enterprise Linux 4 | firefox | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 5 | firefox | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 5 | xulrunner | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 6 | firefox | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 6 | xulrunner | Fixed | RHSA-2011:0310 | 02.03.2011 |
Red Hat Enterprise Linux 6 | thunderbird | Fixed | RHSA-2011:0311 | 02.03.2011 |
Показывать по
Дополнительная информация
Статус:
6.8 Medium
CVSS2
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 3.6.x before 3.6.14 and Thunderbird 3.1.x before 3.1.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 3.6.x before 3.6.14 and Thunderbird 3.1.x before 3.1.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 3.6.x before 3.6.14 and Thunderbird 3.1.x before 3.1.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
6.8 Medium
CVSS2