CVE-2014-1538 : Détail

CVE-2014-1538

7.81%V3
Network
2014-06-11 08:00 +00:00
2017-12-27 17:57 +00:00

Alerte pour un CVE

Restez informé de toutes modifications pour un CVE spécifique.
Gestion des alertes

Descriptions

Use-after-free vulnerability in the nsTextEditRules::CreateMozBR function in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.

Informations

Metrics

Metric Score Sévérité CVSS Vecteur Source
V2 10 AV:N/AC:L/Au:N/C:C/I:C/A:C [email protected]

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

EPSS Score

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

EPSS Percentile

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Products Mentioned

Configuraton 0

Mozilla>>Firefox >> Version To (including) 29.0.1

Configuraton 0

Mozilla>>Firefox_esr >> Version 24.0

Mozilla>>Firefox_esr >> Version 24.0.1

Mozilla>>Firefox_esr >> Version 24.0.2

Mozilla>>Firefox_esr >> Version 24.1.0

Mozilla>>Firefox_esr >> Version 24.1.1

Mozilla>>Firefox_esr >> Version 24.2

Mozilla>>Firefox_esr >> Version 24.3

Mozilla>>Firefox_esr >> Version 24.4

Mozilla>>Firefox_esr >> Version 24.5

Configuraton 0

Mozilla>>Thunderbird >> Version To (including) 24.5

Mozilla>>Thunderbird >> Version 24.0

Mozilla>>Thunderbird >> Version 24.0.1

Mozilla>>Thunderbird >> Version 24.1

    Mozilla>>Thunderbird >> Version 24.1.1

    Mozilla>>Thunderbird >> Version 24.2

      Mozilla>>Thunderbird >> Version 24.3

      Mozilla>>Thunderbird >> Version 24.4

      References

      http://secunia.com/advisories/59229
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://rhn.redhat.com/errata/RHSA-2014-0741.html
      Tags : vendor-advisory, x_refsource_REDHAT
      http://secunia.com/advisories/59387
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59150
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://www.securitytracker.com/id/1030388
      Tags : vdb-entry, x_refsource_SECTRACK
      http://www.securityfocus.com/bid/67976
      Tags : vdb-entry, x_refsource_BID
      http://secunia.com/advisories/59052
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59169
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59165
      Tags : third-party-advisory, x_refsource_SECUNIA
      https://security.gentoo.org/glsa/201504-01
      Tags : vendor-advisory, x_refsource_GENTOO
      http://secunia.com/advisories/59866
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59377
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59149
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://rhn.redhat.com/errata/RHSA-2014-0742.html
      Tags : vendor-advisory, x_refsource_REDHAT
      http://www.ubuntu.com/usn/USN-2243-1
      Tags : vendor-advisory, x_refsource_UBUNTU
      http://www.debian.org/security/2014/dsa-2960
      Tags : vendor-advisory, x_refsource_DEBIAN
      http://www.debian.org/security/2014/dsa-2955
      Tags : vendor-advisory, x_refsource_DEBIAN
      http://www.securitytracker.com/id/1030386
      Tags : vdb-entry, x_refsource_SECTRACK
      http://secunia.com/advisories/58984
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59170
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59425
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59171
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59328
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://secunia.com/advisories/59275
      Tags : third-party-advisory, x_refsource_SECUNIA
      http://www.ubuntu.com/usn/USN-2250-1
      Tags : vendor-advisory, x_refsource_UBUNTU
      http://secunia.com/advisories/59486
      Tags : third-party-advisory, x_refsource_SECUNIA
      Cliquez sur le bouton à gauche (OFF), pour autoriser l'inscription de cookie améliorant les fonctionnalités du site. Cliquez sur le bouton à gauche (Tout accepter), pour ne plus autoriser l'inscription de cookie améliorant les fonctionnalités du site.