| タイトル | Mozilla Network Security Services の ASN.1 デコーダにおけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| 概要 | 複数の Mozilla 製品で使用される Mozilla Network Security Services (NSS) の QuickDER デコーダ内の ASN.1 デコーダには、サービス運用妨害 (アプリケーションクラッシュ) 状態となる脆弱性が存在します。 |
| 想定される影響 | 第三者により、長さがゼロのアイテム (zero-length item) を介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2012年6月5日0:00 |
| 登録日 | 2012年6月7日14:22 |
| 最終更新日 | 2012年12月26日18:11 |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| Mozilla Foundation |
| Mozilla Firefox 4.x から 12.0 |
| Mozilla Firefox ESR 10.0.5 未満の 10.x |
| Mozilla Network Security Services (NSS) 3.13.4 未満 |
| Mozilla SeaMonkey 2.10 未満 |
| Mozilla Thunderbird 5.0 から 12.0 |
| Mozilla Thunderbird ESR 10.0.5 未満の 10.x |
| VMware |
| VMware ESX 3.5 |
| VMware ESX 4.0 |
| VMware ESX 4.1 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年06月07日] 掲載 [2012年10月22日] ベンダ情報:Ubuntu (USN-1540-1) を追加 ベンダ情報:Ubuntu (USN-1540-2) を追加 [2012年12月26日] 影響を受けるシステム:VMware (VMSA-2012-0016) の情報を追加 ベンダ情報:VMware (VMSA-2012-0016) を追加 |
2018年2月17日10:37 |
| 概要 | The ASN.1 decoder in the QuickDER decoder in Mozilla Network Security Services (NSS) before 3.13.4, as used in Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10, allows remote attackers to cause a denial of service (application crash) via a zero-length item, as demonstrated by (1) a zero-length basic constraint or (2) a zero-length field in an OCSP response. |
|---|---|
| 公表日 | 2012年6月6日8:55 |
| 登録日 | 2021年1月28日14:53 |
| 最終更新日 | 2024年11月21日10:34 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mozilla:network_security_services:3.11.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.5:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.2:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.9:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.9:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.11.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta9:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta8:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta12:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:* | 3.12.3 | ||||
| cpe:2.3:a:mozilla:seamonkey:2.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:alpha:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:alpha:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:6.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.5:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:beta_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta10:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.11.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:12.0:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:6.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:6.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:6.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.5:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:beta_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* | 2.9 | ||||
| cpe:2.3:a:mozilla:seamonkey:2.5:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.9:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.4:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:7.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:7.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.11.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta11:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:8.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.2:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:9.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:10.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0:beta7:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:10.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:9.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:9.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:9.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.8:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:network_security_services:3.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:10.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.2:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.7:beta4:*:*:*:*:*:* | |||||