CVE-2009-1313
layout/generic/nsTextFrameThebes.cpp में Mozilla Firefox 3.0.9 का nsTextFrame::ClearTextRun फ़ंक्शन दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से सेवा से वंचित (मेमोरी भ्रष्टाचार) करने और संभवतः...
- प्रकाशित
- 30 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
layout/generic/nsTextFrameThebes.cpp में Mozilla Firefox 3.0.9 का nsTextFrame::ClearTextRun फ़ंक्शन दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से सेवा से वंचित (मेमोरी भ्रष्टाचार) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह भेद्यता कथित तौर पर CVE-2009-1302 के गलत सुधार के कारण मौजूद है।
स्रोत
1Marc Gueury · linux · 27 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।