Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación DOM en Firefox y SeaMonkey de Mozilla (CVE-2010-1208)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
30/07/2010
Última modificación:
02/02/2024

Descripción

Una vulnerabilidad de uso de la memoria previamente liberada en la funcionalidad de clonación de atributos en la implementación DOM en Firefox versiones 3.5.x anteriores a 3.5.11 y versiones a 3.6.x anteriores a 3.6.7, y SeaMonkey anterior a versión 2.0.6, de Mozilla, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores relacionados a la eliminación de un nodo de atributo de evento con un conteo de referencia diferente de cero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 3.5 (incluyendo) 3.5.11 (excluyendo)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 3.6 (incluyendo) 3.6.7 (excluyendo)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* 2.0.6 (excluyendo)