CVE-2011-0065: Use After Free
Published May 7, 2011
·Updated
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, allows remote attackers to execute arbitrary code via vectors related to OBJECT's mChannel.
Affected Software
164 affected components
Mozilla Firefox=3.6.2
Mozilla Firefox=3.6.3
Mozilla Firefox=3.6.15
Mozilla Firefox=3.6.11
Mozilla Firefox=3.6.8
Mozilla Firefox=3.6.9
Mozilla Firefox=3.6.14
Mozilla Firefox=3.6.12
Mozilla Firefox=3.6.6
Mozilla Firefox=3.6.16
Mozilla Firefox=3.6.10
Mozilla Firefox=3.6.7
Mozilla Firefox=3.6.4
Mozilla Firefox=3.6
Mozilla Firefox=3.6.13
Mozilla SeaMonkey=2.0.10
Mozilla SeaMonkey=1.1.10
Mozilla SeaMonkey=1.0.3
Mozilla SeaMonkey=1.1.8
Mozilla SeaMonkey=1.0.1
Mozilla SeaMonkey=1.1.7
Mozilla SeaMonkey=1.5.0.10
Mozilla SeaMonkey=1.0.6
Mozilla SeaMonkey=1.0.9
Mozilla SeaMonkey=1.1.3
Mozilla SeaMonkey=2.0.4
Mozilla SeaMonkey=1.0
Mozilla SeaMonkey=2.0.3
Mozilla SeaMonkey=2.0.2
Mozilla SeaMonkey=1.1.17
Mozilla SeaMonkey=2.0-alpha_2
Mozilla SeaMonkey=1.1.5
Mozilla SeaMonkey=2.0.8
Mozilla SeaMonkey=1.0.7
Mozilla SeaMonkey=1.0-beta
Mozilla SeaMonkey=1.1-alpha
Mozilla SeaMonkey<=2.0.13
Mozilla SeaMonkey=2.0-rc2
Mozilla SeaMonkey=2.0-alpha_3
Mozilla SeaMonkey=1.0-alpha
Mozilla SeaMonkey=1.1.12
Mozilla SeaMonkey=2.0.12
Mozilla SeaMonkey=1.1
Mozilla SeaMonkey=1.1.14
Mozilla SeaMonkey=2.0.11
Mozilla SeaMonkey=1.1.2
Mozilla SeaMonkey=2.0-beta_2
Mozilla SeaMonkey=1.0.2
Mozilla SeaMonkey=1.0.8
Mozilla SeaMonkey=1.1.11
Mozilla SeaMonkey=2.0-alpha_1
Mozilla SeaMonkey=1.5.0.9
Mozilla SeaMonkey=1.1-beta
Mozilla SeaMonkey=1.1.1
Mozilla SeaMonkey=2.0.9
Mozilla SeaMonkey=1.5.0.8
Mozilla SeaMonkey=2.0.1
Mozilla SeaMonkey=1.0.5
Mozilla SeaMonkey=1.1.15
Mozilla SeaMonkey=1.1.6
Mozilla SeaMonkey=2.0.7
Mozilla SeaMonkey=1.1.16
Mozilla SeaMonkey=2.0-beta_1
Mozilla SeaMonkey=1.1.19
Mozilla SeaMonkey=2.0.5
Mozilla SeaMonkey=2.0-rc1
Mozilla SeaMonkey=1.0.4
Mozilla SeaMonkey=1.1.9
Mozilla SeaMonkey=1.1.13
Mozilla SeaMonkey=1.1.18
Mozilla SeaMonkey=2.0.6
Mozilla SeaMonkey=2.0
Mozilla SeaMonkey=1.1.4
Mozilla Firefox=2.0.0.12
Mozilla Firefox=1.5-beta2
Mozilla Firefox=3.0.17
Mozilla Firefox=3.5.3
Mozilla Firefox=3.0.7
Mozilla Firefox=1.5.2
Mozilla Firefox=3.0.9
Mozilla Firefox=1.5.0.6
Mozilla Firefox=2.0.0.2
Mozilla Firefox=1.5.0.10
Mozilla Firefox<=3.5.18
Mozilla Firefox=1.5.0.3
Mozilla Firefox=3.5.6
Mozilla Firefox=3.0.8
Mozilla Firefox=1.5.0.11
Mozilla Firefox=1.5.4
Mozilla Firefox=1.0.2
Mozilla Firefox=3.5
Mozilla Firefox=3.5.5
Mozilla Firefox=3.0.4
Mozilla Firefox=1.5-beta1
Mozilla Firefox=3.5.9
Mozilla Firefox=3.5.4
Mozilla Firefox=3.5.7
Mozilla Firefox=3.0.5
Mozilla Firefox=3.5.11
Mozilla Firefox=1.5
Mozilla Firefox=3.5.14
Mozilla Firefox=1.0.4
Mozilla Firefox=2.0.0.7
Mozilla Firefox=1.0.7
Mozilla Firefox=3.5.10
Mozilla Firefox=3.5.1
Mozilla Firefox=2.0.0.9
Mozilla Firefox=3.0.14
Mozilla Firefox=3.5.2
Mozilla Firefox=2.0.0.16
Mozilla Firefox=1.5.6
Mozilla Firefox=2.0.0.17
Mozilla Firefox=2.0.0.15
Mozilla Firefox=3.0.10
Mozilla Firefox=3.0.12
Mozilla Firefox=1.0
Mozilla Firefox=3.0.3
Mozilla Firefox=1.5.0.7
Mozilla Firefox=2.0
Mozilla Firefox=1.0.1
Mozilla Firefox=3.5.17
Mozilla Firefox=2.0.0.14
Mozilla Firefox=3.0.6
Mozilla Firefox=3.0.15
Mozilla Firefox=1.5.0.8
Mozilla Firefox=2.0.0.3
Mozilla Firefox=3.5.12
Mozilla Firefox=1.5.0.9
Mozilla Firefox=1.5.0.5
Mozilla Firefox=1.5.7
Mozilla Firefox=1.5.0.12
Mozilla Firefox=2.0.0.6
Mozilla Firefox=3.0
Mozilla Firefox=2.0.0.11
Mozilla Firefox=1.5.0.2
Mozilla Firefox=1.0.3
Mozilla Firefox=3.0.1
Mozilla Firefox=2.0.0.4
Mozilla Firefox=1.5.1
Mozilla Firefox=2.0.0.13
Mozilla Firefox=2.0.0.18
Mozilla Firefox=3.5.13
Mozilla Firefox=2.0.0.1
Mozilla Firefox=3.0.2
Mozilla Firefox=3.5.8
Mozilla Firefox=1.5.5
Mozilla Firefox=1.0-preview_release
Mozilla Firefox=3.5.15
Mozilla Firefox=2.0.0.20
Mozilla Firefox=2.0.0.8
Mozilla Firefox=2.0.0.19
Mozilla Firefox=1.5.8
Mozilla Firefox=1.5.3
Mozilla Firefox=1.5.0.4
Mozilla Firefox=1.5.0.1
Mozilla Firefox=3.0.13
Mozilla Firefox=3.5.16
Mozilla Firefox=1.0.5
Mozilla Firefox=2.0.0.5
Mozilla Firefox=2.0.0.10
Mozilla Firefox=1.0.6
Mozilla Firefox=3.0.16
Mozilla Firefox=1.0.8
Mozilla Firefox=3.0.11
Event History
May 7, 2011
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-0065?
The severity of CVE-2011-0065 is rated as critical due to its potential to allow remote code execution.
2
How do I fix CVE-2011-0065?
To fix CVE-2011-0065, update Mozilla Firefox to versions 3.5.19 or later and SeaMonkey to version 2.0.14 or later.
3
What versions of Mozilla Firefox are affected by CVE-2011-0065?
Affected versions of Mozilla Firefox include all versions prior to 3.5.19 and 3.6.x before 3.6.17.
4
What versions of SeaMonkey are impacted by CVE-2011-0065?
SeaMonkey versions prior to 2.0.14 are impacted by CVE-2011-0065.
5
How does CVE-2011-0065 exploit the vulnerability?
CVE-2011-0065 exploits the vulnerability through a use-after-free condition related to an OBJECT's mChannel.