Vulnerabilidad en varios productos Mozilla (CVE-2012-0459)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
14/03/2012
Última modificación:
11/04/2025
Descripción
La implementación Hojas de Estilo en Cascada (CSS) en Mozilla Firefox 4.x hasta 10.0, 10.x Firefox ESR antes de 10.0.3, Thunderbird 5.0 hasta 10.0, Thunderbird ESR 10.x antes de 10.0.3, y SeaMonkey antes de 2.8 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de la modificación dinámica de un fotograma clave seguido por el acceso al cssText del fotograma clave.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mozilla:firefox:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta10:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta11:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta12:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta2:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta3:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta4:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta5:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta6:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta7:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta8:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0:beta9:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:4.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html
- http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html
- http://rhn.redhat.com/errata/RHSA-2012-0387.html
- http://rhn.redhat.com/errata/RHSA-2012-0388.html
- http://secunia.com/advisories/48359
- http://secunia.com/advisories/48402
- http://secunia.com/advisories/48496
- http://secunia.com/advisories/48513
- http://secunia.com/advisories/48553
- http://secunia.com/advisories/48561
- http://secunia.com/advisories/48629
- http://secunia.com/advisories/49055
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A032
- http://www.mozilla.org/security/announce/2012/mfsa2012-17.html
- http://www.securitytracker.com/id?1026801=
- http://www.securitytracker.com/id?1026803=
- http://www.securitytracker.com/id?1026804=
- http://www.ubuntu.com/usn/USN-1400-1
- http://www.ubuntu.com/usn/USN-1400-2
- http://www.ubuntu.com/usn/USN-1400-3
- http://www.ubuntu.com/usn/USN-1400-4
- http://www.ubuntu.com/usn/USN-1400-5
- https://bugzilla.mozilla.org/show_bug.cgi?id=723446
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15066
- http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00014.html
- http://lists.opensuse.org/opensuse-updates/2012-03/msg00042.html
- http://rhn.redhat.com/errata/RHSA-2012-0387.html
- http://rhn.redhat.com/errata/RHSA-2012-0388.html
- http://secunia.com/advisories/48359
- http://secunia.com/advisories/48402
- http://secunia.com/advisories/48496
- http://secunia.com/advisories/48513
- http://secunia.com/advisories/48553
- http://secunia.com/advisories/48561
- http://secunia.com/advisories/48629
- http://secunia.com/advisories/49055
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A032
- http://www.mozilla.org/security/announce/2012/mfsa2012-17.html
- http://www.securitytracker.com/id?1026801=
- http://www.securitytracker.com/id?1026803=
- http://www.securitytracker.com/id?1026804=
- http://www.ubuntu.com/usn/USN-1400-1
- http://www.ubuntu.com/usn/USN-1400-2
- http://www.ubuntu.com/usn/USN-1400-3
- http://www.ubuntu.com/usn/USN-1400-4
- http://www.ubuntu.com/usn/USN-1400-5
- https://bugzilla.mozilla.org/show_bug.cgi?id=723446
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15066