CVE-2010-0175

🟠 Łataj w tym tygodniu

Wykorzystanie po zwolnieniu pamięci w Firefoxie umożliwia zdalne wykonanie kodu lub awarię aplikacji.

CVSS
9.3
EPSS
6.7%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

Use-after-free vulnerability in the nsTreeSelection implementation in Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.9, Thunderbird before 3.0.4, and SeaMonkey before 2.0.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors that trigger a call to the handler for the select event for XUL tree items.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)6.7%
Opublikowano (NVD)2010-04-05 17:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje