CVE-2010-0164

🔴 Łataj teraz

Wykorzystanie błędu use-after-free w Firefoxie umożliwia zdalne wywołanie awarii aplikacji.

CVSS
9.3
EPSS
7.5%
Exploit
poc
Vendor
mozilla
Opis źródłowy (NVD)

Use-after-free vulnerability in the imgContainer::InternalAddFrameHelper function in src/imgContainer.cpp in libpr0n in Mozilla Firefox 3.6 before 3.6.2 allows remote attackers to cause a denial of service (heap memory corruption and application crash) or possibly execute arbitrary code via a multipart/x-mixed-replace animation in which the frames have different bits-per-pixel (bpp) values.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.5%
Opublikowano (NVD)2010-03-25 21:00:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje