Уязвимость переполнения стекового буфера в функции "mozilla::FileBlockCache::Read" в Mozilla Firefox, Firefox ESR, Thunderbird и SeaMonkey, позволяющая удаленно выполнить произвольный код через специально созданный медиаконтент
Описание
Обнаружена уязвимость переполнения стекового буфера в функции mozilla::FileBlockCache::Read в Mozilla Firefox, Firefox ESR, Thunderbird и SeaMonkey. Удалённые злоумышленники могут выполнить произвольный код через специально созданный медиаконтент.
Затронутые версии ПО
- Mozilla Firefox до версии 34.0
- Firefox ESR 31.x до версии 31.3
- Thunderbird до версии 31.3
- SeaMonkey до версии 2.31
Тип уязвимости
Выполнение произвольного кода
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 7 | thunderbird | Affected | ||
| Red Hat Enterprise Linux 5 | firefox | Fixed | RHSA-2014:1919 | 02.12.2014 |
| Red Hat Enterprise Linux 5 | thunderbird | Fixed | RHSA-2014:1924 | 02.12.2014 |
| Red Hat Enterprise Linux 6 | firefox | Fixed | RHSA-2014:1919 | 02.12.2014 |
| Red Hat Enterprise Linux 6 | thunderbird | Fixed | RHSA-2014:1924 | 02.12.2014 |
| Red Hat Enterprise Linux 7 | firefox | Fixed | RHSA-2014:1919 | 02.12.2014 |
Показывать по
Дополнительная информация
Статус:
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Stack-based buffer overflow in the mozilla::FileBlockCache::Read function in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code via crafted media content.
Stack-based buffer overflow in the mozilla::FileBlockCache::Read function in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code via crafted media content.
Stack-based buffer overflow in the mozilla::FileBlockCache::Read funct ...
Stack-based buffer overflow in the mozilla::FileBlockCache::Read function in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code via crafted media content.
EPSS
6.8 Medium
CVSS2