Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-0062

Опубликовано: 01 мар. 2011
Источник: redhat
CVSS2: 6.8

Множественные неуточненные уязвимости в браузерном движке Mozilla Firefox и Thunderbird, позволяющие удаленно вызвать отказ в обслуживании (DoS) или выполнить произвольный код через неизвестные векторы

Описание

Обнаружены множественные неуточненные уязвимости в браузерном движке Mozilla Firefox 3.6.x до версии 3.6.14 и Thunderbird 3.1.x до версии 3.1.8. Эти уязвимости позволяют удалённым злоумышленникам вызвать отказ в обслуживании (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код через неизвестные векторы.

Затронутые версии ПО

  • Mozilla Firefox 3.6.x до версии 3.6.14
  • Thunderbird 3.1.x до версии 3.1.8

Тип уязвимости

  • Выполнение произвольного кода
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 4.8firefoxAffected
Red Hat Enterprise Linux Extended Update Support 5.6firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.0thunderbirdAffected
Red Hat Enterprise Linux 4firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 5firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6firefoxFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6xulrunnerFixedRHSA-2011:031002.03.2011
Red Hat Enterprise Linux 6thunderbirdFixedRHSA-2011:031102.03.2011

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=675083Mozilla miscellaneous memory safety hazards (MFSA 2011-01)

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 3.6.x before 3.6.14 and Thunderbird 3.1.x before 3.1.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

nvd
больше 14 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 3.6.x before 3.6.14 and Thunderbird 3.1.x before 3.1.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

debian
больше 14 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla ...

github
около 3 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 3.6.x before 3.6.14 and Thunderbird 3.1.x before 3.1.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

oracle-oval
больше 14 лет назад

ELSA-2011-0311: thunderbird security update (CRITICAL)

6.8 Medium

CVSS2