漏洞标题
N/A
漏洞描述信息
## 概述
缓冲区溢出漏洞影响了较早版本的Mozilla Firefox和SeaMonkey,攻击者可以利用此漏洞执行任意代码或导致服务中断(内存损坏)。
## 影响版本
- Mozilla Firefox 3.5 之前的版本(直到3.5.17)
- Mozilla Firefox 3.6.x 之前的版本(直到3.6.14)
- SeaMonkey 2.0.12 之前的版本
## 细节
漏洞源于长字符串的触发,导致构建一个长文本运行,造成缓冲区溢出问题。
## 影响
远程攻击者可以利用此漏洞执行任意代码或者造成服务中断(内存损坏)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a long string that triggers construction of a long text run.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和SeaMonkey文本运行构建内存破坏漏洞
漏洞描述信息
Firefox是一款非常流行的开源Web浏览器。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。 Mozilla Firefox和SeaMonkey在实现上存在漏洞。将超长字符串插入到HTML文档时,浏览器会错误地构建用于显示文本的布局对象。在此情况下,在计算文本运行长度时会出现错误,为文本存储分配过少的内存缓冲区。攻击者可利用此漏洞在缓冲区最后写入恶意构造的数据来执行恶意代码。
CVSS信息
N/A
漏洞类别
授权问题