漏洞标题
N/A
漏洞描述信息
在Netscape Portable Runtime (NSPR) 的PL_ARENA_ALLOCATE实现在Mozilla Network Security Services (NSS) 的3.19.2.1 和3.20.x之前3.20.1,如用于Firefox 42.0 和Firefox ESR 38.x之前38.4 和其他产品时,允许远程攻击者执行任意代码或通过未定义的向量造成拒绝服务(内存泄漏和应用程序崩溃)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the PL_ARENA_ALLOCATE implementation in Netscape Portable Runtime (NSPR) in Mozilla Network Security Services (NSS) before 3.19.2.1 and 3.20.x before 3.20.1, as used in Firefox before 42.0 and Firefox ESR 38.x before 38.4 and other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Firefox ESR Netscape Portable Runtime 数字错误漏洞
漏洞描述信息
Mozilla Firefox和Firefox ESR都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。Mozilla Network Security Services(NSS)是一个函数库(网络安全服务库),它可跨平台提供SSL、S/MIME和其他Internet安全标准支持。 Mozilla Firefox和Firefox ESR中使用的Mozilla NSS中的Netscape Portable Runtime(NS
CVSS信息
N/A
漏洞类别
数字错误