跳到主要内容

超危

Mozilla Firefox/Thunderbird/SeaMonkey JavaScript缓冲区溢出漏洞

2010-10-27 22:00:00 公开 ,2025-10-22 01:09:43 更新

  • CISA KEV
  • 关键漏洞
  • 公开PoC
  • 远程
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
  • 无需认证
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-10-04 11:55:28

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Thunderbird是美国Mozilla基金会开发的从Mozilla Application Suite独立出来的电子邮件客户端软件,支持IMAP、POP邮件协议以及HTML邮件格式。Mozilla SeaMonkey是美国Mozilla基金会开发的一个免费、开源以及跨平台的网络套装软件。Mozilla Firefox 3.5.x至3.5.14版本和3.6.x至3.6.11版本,Thunderbird 3.1.6之前的版本和3.0.10之前的3.0.x版本,以及SeaMonkey 2.0.10之前的2.x版本中存在缓冲区溢出漏洞。当启用JavaScript时,远程攻击者可借助与nsCSSFrameConstructor::ContentAppended,appendChild类函数,不正确索引追踪以及多个帧的创建有关的向量执行任意代码,触发内存破坏。
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://developer.mozilla.org/devnews/index.php/2010/10/27/firefox-3-6-12-and-3-5-15-security-updates-now-available/

参考链接