VulnerabilityModified
CVE-2006-2778
The crypto.signText function in Mozilla Firefox and Thunderbird before 1.5.0.4 allows remote attackers to execute arbitrary code via certain optional Certificate Authority name arguments, which causes an invalid array index and triggers a buffer overflow.
MEDIUM 5.0EPSS 4.91%
Does this matter?
Lower severity and a low EPSS score (4.91%). Track it; it rarely justifies an emergency change on its own.
Description
The crypto.signText function in Mozilla Firefox and Thunderbird before 1.5.0.4 allows remote attackers to execute arbitrary code via certain optional Certificate Authority name arguments, which causes an invalid array index and triggers a buffer overflow.
- CVSS 2.0
- 5.0 MEDIUMAV:N/AC:L/Au:N/C:N/I:P/A:N
- EPSS
- 4.91% probability · 92th percentile
- CISA KEV
- Not listed
- Affected
- mozilla/firefox · mozilla/thunderbird
- Source
- cve@mitre.org
References
- http://rhn.redhat.com/errata/RHSA-2006-0609.html
- http://secunia.com/advisories/20376
- http://secunia.com/advisories/20382
- http://secunia.com/advisories/20561
- http://secunia.com/advisories/20709
- http://secunia.com/advisories/21134
- http://secunia.com/advisories/21176
- http://secunia.com/advisories/21178
- http://secunia.com/advisories/21183
- http://secunia.com/advisories/21188
- http://secunia.com/advisories/21210
- http://secunia.com/advisories/21269
- http://secunia.com/advisories/21270
- http://secunia.com/advisories/21324
- http://secunia.com/advisories/21336
- http://secunia.com/advisories/21532
- http://secunia.com/advisories/21607
- http://secunia.com/advisories/21631
- http://secunia.com/advisories/22065
- http://secunia.com/advisories/22066
- http://securitytracker.com/id?1016202
- http://securitytracker.com/id?1016214
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-102763-1
- http://www.debian.org/security/2006/dsa-1118
- http://www.debian.org/security/2006/dsa-1120
- http://www.debian.org/security/2006/dsa-1134
- http://www.gentoo.org/security/en/glsa/glsa-200606-12.xml
- http://www.gentoo.org/security/en/glsa/glsa-200606-21.xml
- http://www.kb.cert.org/vuls/id/421529US Government Resource
- http://www.mandriva.com/security/advisories?name=MDKSA-2006:143
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.