V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-7183
DEB
Средний

Целочисленное переполнение в реализации PL_ARENA_ALLOCATE в Netscape Portable Runtime (NSPR) в Mozilla Network Security Services (NSS) до в…

CVSS
6.8
Средний
EPSS
0.07
p93
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Целочисленное переполнение в реализации PL_ARENA_ALLOCATE в Netscape Portable Runtime (NSPR) в Mozilla Network Security Services (NSS) до версии 3.19.2.1 и 3.20.x до версии 3.20.1, используемом в Firefox до версии 42.0 и Firefox ESR 38.x до версии 38.4 и других продуктах, позволяет удаленным злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (повреждение памяти и сбой приложения) через неуказанные векторы.

Теги · CWE
Удалённый запуск кода
CWE-119
CWE-190
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-92
CAPEC-100
CAPEC-123
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxIcedoveIcedoveIceweaselIceweaselNsprNsprNsprNsprNsprNsprNsprNsprNsprNspr
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.068 · p93
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
icedoveОтслеживается
icedoveОтслеживается
iceweaselОтслеживается
iceweaselОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
nsprОтслеживается
Показаны первые 20 из 57
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости