Vulnerabilidad en varios productos Mozilla (CVE-2012-5842)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2012
Última modificación:
11/04/2025
Descripción
Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox antes de 17.0, Firefox ESR 10.x antes de 10.0.11, Thunderbird antes de 17,0, Thunderbird ESR 10.x antes de 10.0.11, y SeaMonkey antes de 2.14 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 10.0.11 (excluyendo) | |
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 17.0 (excluyendo) | |
| cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* | 2.14 (excluyendo) | |
| cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 17.0 (excluyendo) | |
| cpe:2.3:a:mozilla:thunderbird_esr:*:*:*:*:*:*:*:* | 10.0.11 (excluyendo) | |
| cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_desktop:10:sp4:*:*:*:*:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_desktop:11:sp2:*:*:*:*:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_server:10:sp4:*:*:*:*:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:*:-:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:*:vmware:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_software_development_kit:10:sp4:*:*:*:*:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2012-11/msg00021.html
- http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00022.html
- http://lists.opensuse.org/opensuse-updates/2012-11/msg00090.html
- http://lists.opensuse.org/opensuse-updates/2012-11/msg00092.html
- http://lists.opensuse.org/opensuse-updates/2012-11/msg00093.html
- http://osvdb.org/87596
- http://rhn.redhat.com/errata/RHSA-2012-1482.html
- http://rhn.redhat.com/errata/RHSA-2012-1483.html
- http://secunia.com/advisories/51359
- http://secunia.com/advisories/51360
- http://secunia.com/advisories/51369
- http://secunia.com/advisories/51370
- http://secunia.com/advisories/51381
- http://secunia.com/advisories/51434
- http://secunia.com/advisories/51439
- http://secunia.com/advisories/51440
- http://www.debian.org/security/2012/dsa-2583
- http://www.debian.org/security/2012/dsa-2584
- http://www.debian.org/security/2012/dsa-2588
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A173
- http://www.mozilla.org/security/announce/2012/mfsa2012-91.html
- http://www.securityfocus.com/bid/56611
- http://www.ubuntu.com/usn/USN-1636-1
- http://www.ubuntu.com/usn/USN-1638-1
- http://www.ubuntu.com/usn/USN-1638-2
- http://www.ubuntu.com/usn/USN-1638-3
- https://bugzilla.mozilla.org/show_bug.cgi?id=736537
- https://bugzilla.mozilla.org/show_bug.cgi?id=793848
- https://bugzilla.mozilla.org/show_bug.cgi?id=802168
- https://bugzilla.mozilla.org/show_bug.cgi?id=805957
- https://bugzilla.mozilla.org/show_bug.cgi?id=809674
- https://exchange.xforce.ibmcloud.com/vulnerabilities/80169
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16573
- http://lists.opensuse.org/opensuse-security-announce/2012-11/msg00021.html
- http://lists.opensuse.org/opensuse-security-announce/2013-01/msg00022.html
- http://lists.opensuse.org/opensuse-updates/2012-11/msg00090.html
- http://lists.opensuse.org/opensuse-updates/2012-11/msg00092.html
- http://lists.opensuse.org/opensuse-updates/2012-11/msg00093.html
- http://osvdb.org/87596
- http://rhn.redhat.com/errata/RHSA-2012-1482.html
- http://rhn.redhat.com/errata/RHSA-2012-1483.html
- http://secunia.com/advisories/51359
- http://secunia.com/advisories/51360
- http://secunia.com/advisories/51369
- http://secunia.com/advisories/51370
- http://secunia.com/advisories/51381
- http://secunia.com/advisories/51434
- http://secunia.com/advisories/51439
- http://secunia.com/advisories/51440
- http://www.debian.org/security/2012/dsa-2583
- http://www.debian.org/security/2012/dsa-2584
- http://www.debian.org/security/2012/dsa-2588
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A173
- http://www.mozilla.org/security/announce/2012/mfsa2012-91.html
- http://www.securityfocus.com/bid/56611
- http://www.ubuntu.com/usn/USN-1636-1
- http://www.ubuntu.com/usn/USN-1638-1
- http://www.ubuntu.com/usn/USN-1638-2
- http://www.ubuntu.com/usn/USN-1638-3
- https://bugzilla.mozilla.org/show_bug.cgi?id=736537
- https://bugzilla.mozilla.org/show_bug.cgi?id=793848
- https://bugzilla.mozilla.org/show_bug.cgi?id=802168
- https://bugzilla.mozilla.org/show_bug.cgi?id=805957
- https://bugzilla.mozilla.org/show_bug.cgi?id=809674
- https://exchange.xforce.ibmcloud.com/vulnerabilities/80169
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16573



