V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-0444
DEB
Средний

Mozilla Firefox до 3.6.26 и 4.x до 9.0, Thunderbird до 3.1.18 и 5.0 до 9.0 и SeaMonkey до 2.7 неправильно инициализируют структуры данных n…

CVSS
6.8
Средний
EPSS
0.08
p93
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

Mozilla Firefox до 3.6.26 и 4.x до 9.0, Thunderbird до 3.1.18 и 5.0 до 9.0 и SeaMonkey до 2.7 неправильно инициализируют структуры данных nsChildView, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти и сбой приложения) или, возможно, выполнять произвольный код через специально созданный файл Ogg Vorbis.

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxIceapeIceapeIcedoveIcedoveIceweaselIceweaselLibvorbisLibvorbisLibvorbisLibvorbisLibvorbisLibvorbisidecLibvorbisidecSeamonkeyThunderbirdXulrunner
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.079 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
iceapeОтслеживается
iceapeОтслеживается
icedoveОтслеживается
icedoveОтслеживается
iceweaselОтслеживается
iceweaselОтслеживается
libvorbisОтслеживается
libvorbisОтслеживается
libvorbisОтслеживается
libvorbisОтслеживается
libvorbisОтслеживается
libvorbisidecОтслеживается
libvorbisidecОтслеживается
seamonkeyОтслеживается
thunderbirdОтслеживается
xulrunnerОтслеживается
Показаны первые 20 из 32
Источники данных
DEB
CVE
RED
UBU