Уязвимость выполнения произвольного кода в Mozilla Firefox, Firefox ESR, Thunderbird и SeaMonkey, вызванная некорректным приведением типа данных из "BasicThebesLayer" к "BasicContainerLayer"
Описание
Обнаружена уязвимость в Mozilla Firefox, Firefox ESR, Thunderbird и SeaMonkey, которая может позволить удалённым злоумышленникам выполнить произвольный код. Проблема связана с некорректным приведением типа данных из BasicThebesLayer к BasicContainerLayer.
Затронутые версии ПО
- Mozilla Firefox до версии 34.0
- Firefox ESR 31.x до версии 31.3
- Thunderbird до версии 31.3
- SeaMonkey до версии 2.31
Тип уязвимости
Выполнение произвольного кода
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 7 | thunderbird | Affected | ||
| Red Hat Enterprise Linux 5 | firefox | Fixed | RHSA-2014:1919 | 02.12.2014 |
| Red Hat Enterprise Linux 5 | thunderbird | Fixed | RHSA-2014:1924 | 02.12.2014 |
| Red Hat Enterprise Linux 6 | firefox | Fixed | RHSA-2014:1919 | 02.12.2014 |
| Red Hat Enterprise Linux 6 | thunderbird | Fixed | RHSA-2014:1924 | 02.12.2014 |
| Red Hat Enterprise Linux 7 | firefox | Fixed | RHSA-2014:1919 | 02.12.2014 |
Показывать по
Дополнительная информация
Статус:
EPSS
5.1 Medium
CVSS2
Связанные уязвимости
Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 might allow remote attackers to execute arbitrary code by leveraging an incorrect cast from the BasicThebesLayer data type to the BasicContainerLayer data type.
Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 might allow remote attackers to execute arbitrary code by leveraging an incorrect cast from the BasicThebesLayer data type to the BasicContainerLayer data type.
Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird ...
Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 might allow remote attackers to execute arbitrary code by leveraging an incorrect cast from the BasicThebesLayer data type to the BasicContainerLayer data type.
EPSS
5.1 Medium
CVSS2