Vulnerability Name: | CVE-2009-1837 (CCN-51073) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2009-06-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2009-06-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Race condition in the NPObjWrapper_NewResolve function in modules/plugin/base/src/nsJSNPRuntime.cpp in xul.dll in Mozilla Firefox 3 before 3.0.11 might allow remote attackers to execute arbitrary code via a page transition during Java applet loading, related to a use-after-free vulnerability for memory associated with a destroyed Java object. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.6 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 9.3 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C) 6.9 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
3.8 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5.0 Medium (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-362 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2009-1837 Source: CCN Type: RHSA-2009-1095 Critical: firefox security update Source: SECUNIA Type: Vendor Advisory 34241 Source: CCN Type: SA35331 Mozilla Firefox Multiple Vulnerabilities Source: SECUNIA Type: Vendor Advisory 35331 Source: SECUNIA Type: UNKNOWN 35415 Source: SECUNIA Type: Vendor Advisory 35431 Source: SECUNIA Type: UNKNOWN 35468 Source: MISC Type: Vendor Advisory http://secunia.com/secunia_research/2009-19/ Source: CCN Type: SECTRACK ID: 1022386 Mozilla Firefox Race Condition in Accessing an NPObject May Let Remote Users Execute Arbitrary Code Source: SLACKWARE Type: UNKNOWN SSA:2009-167-01 Source: SUNALERT Type: UNKNOWN 264308 Source: CCN Type: ASA-2009-231 firefox security update (RHSA-2009-1095) Source: DEBIAN Type: UNKNOWN DSA-1820 Source: DEBIAN Type: DSA-1820 xulrunner -- several vulnerabilities Source: CCN Type: MFSA 2009-28 Race condition while accessing the private data of a NPObject JS wrapper class object Source: CONFIRM Type: Vendor Advisory http://www.mozilla.org/security/announce/2009/mfsa2009-28.html Source: CCN Type: OSVDB ID: 55164 Mozilla Firefox xul.dll nsJSNPRuntime.cpp NPObjWrapper_NewResolve Function Race Condition Arbitrary Code Execution Source: BUGTRAQ Type: UNKNOWN 20090612 Secunia Research: Mozilla Firefox Java Applet Loading Vulnerability Source: BID Type: UNKNOWN 35326 Source: CCN Type: BID-35326 RETIRED: Mozilla Firefox/Thunderbird/SeaMonkey MFSA 2009-24 through 32 Multiple Vulnerabilities Source: BID Type: UNKNOWN 35360 Source: CCN Type: BID-35360 Mozilla Firefox 'NPObject' Access Remote Code Execution Vulnerability Source: SECTRACK Type: UNKNOWN 1022386 Source: CCN Type: USN-779-1 Firefox and Xulrunner vulnerabilities Source: VUPEN Type: Vendor Advisory ADV-2009-1572 Source: CCN Type: Bugzilla@Mozilla - Bug 486269 Race condition [@ NPObjWrapper_NewResolve] while accessing the private data of an NPObject JS wrapper class object Source: CONFIRM Type: Exploit https://bugzilla.mozilla.org/show_bug.cgi?id=486269 Source: CONFIRM Type: UNKNOWN https://bugzilla.redhat.com/show_bug.cgi?id=503579 Source: XF Type: UNKNOWN firefox-npobject-code-execution(51073) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10628 Source: REDHAT Type: UNKNOWN RHSA-2009:1095 Source: FEDORA Type: UNKNOWN FEDORA-2009-6366 Source: FEDORA Type: UNKNOWN FEDORA-2009-6411 Source: SUSE Type: SUSE-SA:2009:034 Mozilla Firefox 3.0.11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |