| Title | Mozilla Network Security Services の ASN.1 デコーダにおけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | 複数の Mozilla 製品で使用される Mozilla Network Security Services (NSS) の QuickDER デコーダ内の ASN.1 デコーダには、サービス運用妨害 (アプリケーションクラッシュ) 状態となる脆弱性が存在します。 |
| Possible impacts | 第三者により、長さがゼロのアイテム (zero-length item) を介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 5, 2012, midnight |
| Registration Date | June 7, 2012, 2:22 p.m. |
| Last Update | Dec. 26, 2012, 6:11 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| Mozilla Foundation |
| Mozilla Firefox 4.x から 12.0 |
| Mozilla Firefox ESR 10.0.5 未満の 10.x |
| Mozilla Network Security Services (NSS) 3.13.4 未満 |
| Mozilla SeaMonkey 2.10 未満 |
| Mozilla Thunderbird 5.0 から 12.0 |
| Mozilla Thunderbird ESR 10.0.5 未満の 10.x |
| VMware |
| VMware ESX 3.5 |
| VMware ESX 4.0 |
| VMware ESX 4.1 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年06月07日] 掲載 [2012年10月22日] ベンダ情報:Ubuntu (USN-1540-1) を追加 ベンダ情報:Ubuntu (USN-1540-2) を追加 [2012年12月26日] 影響を受けるシステム:VMware (VMSA-2012-0016) の情報を追加 ベンダ情報:VMware (VMSA-2012-0016) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The ASN.1 decoder in the QuickDER decoder in Mozilla Network Security Services (NSS) before 3.13.4, as used in Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10, allows remote attackers to cause a denial of service (application crash) via a zero-length item, as demonstrated by (1) a zero-length basic constraint or (2) a zero-length field in an OCSP response. |
|---|---|
| Publication Date | June 6, 2012, 8:55 a.m. |
| Registration Date | Jan. 28, 2021, 2:53 p.m. |
| Last Update | Nov. 21, 2024, 10:34 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:network_security_services:3.11.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.5:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.2:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.9:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.9:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.11.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta9:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta8:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta12:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:* | 3.12.3 | ||||
| cpe:2.3:a:mozilla:seamonkey:2.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:alpha:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:alpha:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:6.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.5:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:beta_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta10:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.11.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:12.0:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:6.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:6.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:6.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.5:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:beta_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* | 2.9 | ||||
| cpe:2.3:a:mozilla:seamonkey:2.5:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.9:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:7.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:7.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.11.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta11:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:8.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.2:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:9.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta7:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:9.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:9.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:9.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.2:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta4:*:*:*:*:*:* | |||||