| Title | Mozilla Firefox および Thunderbird における任意のコードを実行される脆弱性 |
|---|---|
| Summary | Mozilla Firefox および Thunderbird には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | 第三者により、ビデオ再生中の onresize イベントに関する問題によって、任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 14, 2013, midnight |
| Registration Date | May 17, 2013, 4:48 p.m. |
| Last Update | June 28, 2013, 2:54 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| Mozilla Foundation |
| Mozilla Firefox 21.0 未満 |
| Mozilla Firefox ESR 17.0.6 未満 |
| Mozilla Thunderbird 17.0.6 未満 |
| Mozilla Thunderbird ESR 17.0.6 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年05月17日] 掲載 [2013年06月03日] ベンダ情報:Ubuntu (USN-1822-1) を追加 ベンダ情報:レッドハット (RHSA-2013-0821) を追加 ベンダ情報:レッドハット (RHSA-2013-0820) を追加 [2013年06月17日] ベンダ情報:Ubuntu (USN-1823-1) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0834) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0631) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0825) を追加 [2013年06月21日] ベンダ情報:Debian (DSA-2699) を追加 [2013年06月28日] ベンダ情報:openSUSE (openSUSE-SU-2013:0946) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0929) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Use-after-free vulnerability in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code via vectors involving an onresize event during the playing of a video. |
|---|---|
| Publication Date | May 16, 2013, 8:45 p.m. |
| Registration Date | Jan. 26, 2021, 3:36 p.m. |
| Last Update | Nov. 21, 2024, 10:50 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 20.0.1 | ||||
| cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:firefox:17.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.5:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 17.0.5 | ||||
| cpe:2.3:a:mozilla:thunderbird:17.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.2:*:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0:*:*:*:*:*:*:* | |||||