Vulnerabilidad en Firefox, Thunderbird y SeaMonkey de Mozilla (CVE-2010-2753)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
30/07/2010
Última modificación:
03/02/2024
Descripción
Un desbordamiento de enteros en Firefox versiones 3.5.x anteriores a 3.5.11 y versiones 3.6.x anteriores a 3.6.7, Thunderbird versiones 3.0.x anteriores a 3.0.6 y versiones 3.1.x anteriores a 3.1.1, y SeaMonkey anterior a versión 2.0.6, de Mozilla, permite a atacantes remotos ejecutar código arbitrario por medio de un atributo de selección grande en un elemento del árbol XUL, lo que desencadena un uso de la memoria previamente liberada.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 3.5 (incluyendo) | 3.5.11 (excluyendo) |
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 3.6 (incluyendo) | 3.6.7 (excluyendo) |
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* | 2.0.6 (excluyendo) | |
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.0.6 (excluyendo) |
cpe:2.3:a:mozilla:thunderbird:3.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:opensuse:11.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:opensuse:11.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:opensuse:11.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_desktop:11:-:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_desktop:11:sp1:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_server:11:-:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_server:11:sp1:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:-:*:*:*:*:*:* | ||
cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2010-10/msg00002.html
- http://www.mozilla.org/security/announce/2010/mfsa2010-40.html
- http://www.securityfocus.com/archive/1/512510
- http://www.securityfocus.com/bid/41853
- http://www.zerodayinitiative.com/advisories/ZDI-10-131/
- https://bugzilla.mozilla.org/show_bug.cgi?id=571106
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10958