CVE-2009-2479
Mozilla Firefox 3.0.x و3.5 و3.5.1 على ويندوز يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استثناء غير ملتقط وتعطل التطبيق) عبر وسيطة سلسلة طويلة من Unicode...
- تم النشر
- 16/07/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/07/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Mozilla Firefox 3.0.x و3.5 و3.5.1 على ويندوز يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استثناء غير ملتقط وتعطل التطبيق) عبر وسيطة سلسلة طويلة من Unicode تُمرَّر إلى أسلوب write. ملاحظة: تم الإبلاغ عن هذا في الأصل على أنه تجاوز سعة مخزن مؤقت قائم على المكدس. ملاحظة: على لينكس وماك أو إس إكس، يُذكر أن الانهيار الناتج عن هذه السلسلة الطويلة يحدث في مكتبة نظام التشغيل، وليس في فايرفوكس.
المصادر
1Andrew Haynes · windows · 15/07/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.