Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-2998

Опубликовано: 28 сент. 2011
Источник: redhat
CVSS2: 6.8
EPSS Низкий

Уязвимость целочисленного переполнения вниз (integer underflow) в Mozilla Firefox, позволяющая вызвать отказ в обслуживании или выполнить произвольный код через JavaScript с большим выражением RegExp

Описание

Обнаружена уязвимость целочисленного переполнения вниз (integer underflow) в Mozilla Firefox. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код через JavaScript-код, содержащий большое выражение RegExp.

Затронутые версии ПО

  • Mozilla Firefox 3.6.x до версии 3.6.23

Тип уязвимости

  • Аварийное завершение работы (приложения)
  • Отказ в обслуживании (DoS)
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux Extended Update Support 5.7firefoxAffected
Red Hat Enterprise Linux Extended Update Support 5.7thunderbirdAffected
Red Hat Enterprise Linux Extended Update Support 6.1firefoxAffected
Red Hat Enterprise Linux Extended Update Support 6.1thunderbirdAffected
Red Hat Enterprise Linux 4firefoxFixedRHSA-2011:134128.09.2011
Red Hat Enterprise Linux 4thunderbirdFixedRHSA-2011:134328.09.2011
Red Hat Enterprise Linux 4seamonkeyFixedRHSA-2011:134428.09.2011
Red Hat Enterprise Linux 5firefoxFixedRHSA-2011:134128.09.2011
Red Hat Enterprise Linux 5xulrunnerFixedRHSA-2011:134128.09.2011
Red Hat Enterprise Linux 5thunderbirdFixedRHSA-2011:134328.09.2011

Показывать по

Дополнительная информация

Статус:

Critical
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=741924Mozilla: Integer underflow when using JavaScript RegExp (MFSA 2011-37)

EPSS

Процентиль: 85%
0.02766
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 14 лет назад

Integer underflow in Mozilla Firefox 3.6.x before 3.6.23 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via JavaScript code containing a large RegExp expression.

nvd
почти 14 лет назад

Integer underflow in Mozilla Firefox 3.6.x before 3.6.23 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via JavaScript code containing a large RegExp expression.

debian
почти 14 лет назад

Integer underflow in Mozilla Firefox 3.6.x before 3.6.23 allows remote ...

github
больше 3 лет назад

Integer underflow in Mozilla Firefox 3.6.x before 3.6.23 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via JavaScript code containing a large RegExp expression.

oracle-oval
почти 14 лет назад

ELSA-2011-1342: thunderbird security update (CRITICAL)

EPSS

Процентиль: 85%
0.02766
Низкий

6.8 Medium

CVSS2