Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-3650

Опубликовано: 08 нояб. 2011
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) или возможного неуказанного воздействия в Mozilla Firefox и Thunderbird, вызванная некорректной обработкой JavaScript-файлов с большим количеством функций

Описание

Обнаружена уязвимость в Mozilla Firefox и Thunderbird. Проблема заключается в том, что JavaScript-файлы, содержащие большое количество функций, обрабатываются некорректно. Это позволяет злоумышленникам, использующим помощь пользователя, вызвать отказ в обслуживании (повреждение памяти и аварийное завершение работы приложения) или, возможно, достичь неуказанного другого воздействия через специально созданный файл, доступ к которому осуществляется через отладочные API, такие как Firebug.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.6.24
  • Mozilla Firefox 4.x до 7.0
  • Thunderbird до версии 3.1.6
  • Thunderbird 5.0 до 7.0

Тип уязвимости

  • Повреждение памяти
  • Аварийное завершение работы (приложения)
  • Отказ в обслуживании (DoS)
  • Возможное неуказанное воздействие

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=751933Mozilla: crash while profiling page with many functions (MFSA 2011-49)

EPSS

Процентиль: 82%
0.02311
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 14 лет назад

Mozilla Firefox before 3.6.24 and 4.x through 7.0 and Thunderbird before 3.1.6 and 5.0 through 7.0 do not properly handle JavaScript files that contain many functions, which allows user-assisted remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via a crafted file that is accessed by debugging APIs, as demonstrated by Firebug.

nvd
больше 14 лет назад

Mozilla Firefox before 3.6.24 and 4.x through 7.0 and Thunderbird before 3.1.6 and 5.0 through 7.0 do not properly handle JavaScript files that contain many functions, which allows user-assisted remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via a crafted file that is accessed by debugging APIs, as demonstrated by Firebug.

debian
больше 14 лет назад

Mozilla Firefox before 3.6.24 and 4.x through 7.0 and Thunderbird befo ...

github
около 4 лет назад

Mozilla Firefox before 3.6.24 and 4.x through 7.0 and Thunderbird before 3.1.6 and 5.0 through 7.0 do not properly handle JavaScript files that contain many functions, which allows user-assisted remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via a crafted file that is accessed by debugging APIs, as demonstrated by Firebug.

oracle-oval
больше 14 лет назад

ELSA-2011-1439: thunderbird security update (CRITICAL)

EPSS

Процентиль: 82%
0.02311
Низкий

5.1 Medium

CVSS2