Seamonkey
Уязвимости
759
Эксплуатируемые
1
Макс. CVSS
10
Макс. EPSS
0.9986
Распределение по критичности
Критический
113
Высокий
62
Средний
560
Низкий
24
Затронутые диапазоны версий
1.0–1.0.81.0–1.1.131.0–1.1.14< 1.0< 1.0.1< 1.0.7< 1.0.8< 1.1.12< 1.1.18< 2.0.3< 2.0.6< 2.10< 2.12< 2.13< 2.13.1< 2.13.2< 2.14< 2.15< 2.16< 2.17< 2.22.1< 2.23< 2.24< 2.25
Также сопоставлено как (исходные строки): flock,seamonkey,thunderbird,thunderbird_esr,gnome-vfs,mozilla_suite,flash_player,firefox_esr,firefox,chrome,mozilla,network_security_services
Топ уязвимостей
CVE-2012-0443Множественные неуказанные уязвимости в движке браузера в Mozilla Firefox 4.x до 9.0, Thunderbird 5.0 до 9.0 и SeaMonkey до 2.7 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через неизвестные векторы.
CVE-2011-3660Множественные неуказанные уязвимости в движке браузера в Mozilla Firefox 4.x до 8.0, Thunderbird 5.0 до 8.0 и SeaMonkey до версии 2.6 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через векторы, вызывающие несоответствие отсеков, связанное с функцией nsDOMMessageEvent::GetData, и неизвестные другие векторы.
CVE-2011-3079Реализация межпроцессного взаимодействия (IPC) в Google Chrome до версии 18.0.1025.168, используемая в Mozilla Firefox до версии 38.0 и других продуктах, неправильно проверяет сообщения, что оказывает неуказанное воздействие и имеет векторы атаки.
CVE-2011-3003Mozilla Firefox версий до 7.0 и SeaMonkey версий до 2.4 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (сбой приложения) или, возможно, выполнять произвольный код через неуказанный тестовый пример WebGL, который вызывает ошибку выделения памяти и результирующую операцию записи за пределы выделенной памяти.
CVE-2011-2997Множественные неуказанные уязвимости в движке браузера в Mozilla Firefox 6, Thunderbird до версии 7.0 и SeaMonkey до версии 2.4 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через неизвестные векторы.
CVE-2011-2992Считыватель Ogg в движке браузера в Mozilla Firefox 4.x - 5, SeaMonkey 2.x до версии 2.3, Thunderbird до версии 6 и, возможно, другие продукты позволяет удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через неуказанные векторы.
CVE-2011-2991Движок браузера в Mozilla Firefox 4.x - 5, SeaMonkey 2.x до версии 2.3, Thunderbird до версии 6 и, возможно, другие продукты неправильно реализуют JavaScript, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через неуказанные векторы.
CVE-2011-2989Движок браузера в Mozilla Firefox 4.x - 5, SeaMonkey 2.x до версии 2.3, Thunderbird до версии 6 и, возможно, другие продукты неправильно реализуют WebGL, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через неуказанные векторы.
CVE-2011-2988Переполнение буфера в неуказанном классе string в реализации шейдера WebGL в Mozilla Firefox 4.x - 5, Thunderbird до версии 6, SeaMonkey 2.x до версии 2.3 и, возможно, в других продуктах позволяет удаленным злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (сбой приложения) через длинный блок исходного кода для шейдера.
CVE-2011-2987Переполнение буфера на основе кучи в Almost Native Graphics Layer Engine (ANGLE), используемом в реализации WebGL в Mozilla Firefox 4.x - 5, Thunderbird до версии 6, SeaMonkey 2.x до версии 2.3 и, возможно, в других продуктах, может позволить удаленным злоумышленникам выполнять произвольный код через неуказанные векторы.
CVE-2011-2985Множественные неуказанные уязвимости в движке браузера в Mozilla Firefox 4.x - 5, Thunderbird до версии 6, SeaMonkey 2.x до версии 2.3 и, возможно, в других продуктах позволяют удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через неизвестные векторы.
CVE-2008-5500Механизм компоновки в Mozilla Firefox 3.x до 3.0.5 и 2.x до 2.0.0.19, Thunderbird 2.x до 2.0.0.19 и SeaMonkey 1.x до 1.1.14 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой) и, возможно, вызывать повреждение памяти через векторы, связанные с (1) достижимым утверждением или (2) целочисленным переполнением.
CVE-2008-5052Функция AppendAttributeValue в движке JavaScript в Mozilla Firefox 2.x до 2.0.0.18, Thunderbird 2.x до 2.0.0.18 и SeaMonkey 1.x до 1.1.13 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой) через неизвестные векторы, которые вызывают повреждение памяти, как продемонстрировано в e4x/extensions/regress-410192.js.
CVE-2008-5018Механизм JavaScript в Mozilla Firefox 3.x до 3.0.4, Firefox 2.x до 2.0.0.18, Thunderbird 2.x до 2.0.0.18 и SeaMonkey 1.x до 1.1.13 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) через векторы, связанные с «недостаточной проверкой классов» в классе Date.
CVE-2008-5017Целочисленное переполнение в xpcom/io/nsEscape.cpp в механизме браузера в Mozilla Firefox 3.x до 3.0.4, Firefox 2.x до 2.0.0.18, Thunderbird 2.x до 2.0.0.18 и SeaMonkey 1.x до 1.1.13 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) через неизвестные векторы.
CVE-2008-5014jslock.cpp в Mozilla Firefox 3.x до 3.0.2, Firefox 2.x до 2.0.0.18, Thunderbird 2.x до 2.0.0.18 и SeaMonkey 1.x до 1.1.13 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) и, возможно, выполнить произвольный код, изменив объект window.__proto__.__proto__ таким образом, чтобы вызвать блокировку несобственного объекта, что вызывает сбой утверждения, связанный с функцией OBJ_IS_NATIVE.
CVE-2008-4070Переполнение буфера на основе кучи в Mozilla Thunderbird до версии 2.0.0.17 и SeaMonkey до версии 1.1.12 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой приложения) или, возможно, выполнять произвольный код через длинный заголовок в новостной статье, связанный с «отменой [а] сообщения группы новостей» и «отмененными сообщениями группы новостей».
CVE-2008-4062Множественные неуказанные уязвимости в Mozilla Firefox до 2.0.0.17 и 3.x до 3.0.2, Thunderbird до 2.0.0.17 и SeaMonkey до 1.1.12 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через векторы, связанные с механизмом JavaScript и (1) неправильной интерпретацией характеристик Namespace и QName в jsxml.c, (2) неправильным использованием целых чисел со знаком в функции nsEscapeCount в nsEscape.cpp и (3) взаимодействием сборки мусора JavaScript с определенным использованием NPObject в функции nsNPObjWrapper::GetNewOrUsed в nsJSNPRuntime.cpp.
CVE-2008-4061Переполнение целого числа в компоненте MathML в Mozilla Firefox до 2.0.0.17 и 3.x до 3.0.2, Thunderbird до 2.0.0.17 и SeaMonkey до 1.1.12 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через элемент mtd с большим целочисленным значением в атрибуте rowspan, связанный с механизмом макета.
CVE-2008-2811Реализация перекомпоновки блоков в Mozilla Firefox до версии 2.0.0.15, Thunderbird 2.0.0.14 и более ранних версиях и SeaMonkey до версии 1.1.10 позволяет удаленным злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (сбой приложения) через изображение, отображение которого требует больше пикселей, чем nscoord_MAX, что связано с nsBlockFrame::DrainOverflowLines.
CVE-2008-2799Множественные неуказанные уязвимости в Mozilla Firefox до версии 2.0.0.15, Thunderbird 2.0.0.14 и более ранних версиях и SeaMonkey до версии 1.1.10 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (сбой приложения) и, возможно, выполнять произвольный код через неизвестные векторы, связанные с движком JavaScript.
CVE-2008-2798Множественные неуказанные уязвимости в Mozilla Firefox до версии 2.0.0.15, Thunderbird 2.0.0.14 и более ранних версиях и SeaMonkey до версии 1.1.10 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (сбой приложения) и, возможно, выполнять произвольный код через неизвестные векторы, связанные с движком компоновки.
CVE-2008-0016Переполнение буфера на основе стека в реализации разбора URL в Mozilla Firefox до 2.0.0.17 и SeaMonkey до 1.1.12 позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный URL-адрес в кодировке UTF-8 в ссылке.
CVE-2006-4571Множественные неуказанные уязвимости в Firefox до версии 1.5.0.7, Thunderbird до версии 1.5.0.7 и SeaMonkey до версии 1.0.5 позволяют удаленным злоумышленникам вызывать отказ в обслуживании (сбой), повреждать память и, возможно, выполнять произвольный код через неуказанные векторы, некоторые из которых связаны с JavaScript, и, возможно, большими изображениями или данными плагина.
BDU:2015-00676Уязвимость в функции sse2_composite_src_x888_8888 в Pixman для Cairo в Mozilla Firefox и SeaMonkey позволяет злоумышленникам, действующим удаленно, выполнить произвольный код или вызвать отказ в обслуживании (запись за пределами границ и аварийное завершение работы приложения), используя рисование на элементе CANVAS.