Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00573

Опубликовано: 13 фев. 2016
Источник: fstec
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость функции directrun (directmachine.cpp) браузеров Firefox ESR и Firefox, программного средства рендеринга Graphite 2, почтового клиента Thunderbird вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, получить конфиденциальную информацию или вызвать отказ в обслуживании (чтение за границами памяти, завершение работы приложения) при помощи специально созданного Graphite смарт-шрифта

Вендор

Mozilla Corp.
SIL International

Наименование ПО

Firefox
Thunderbird
Graphite 2
Firefox ESR

Версия ПО

до 43 (Firefox)
до 38.5.1 включительно (Thunderbird)
1.2.4 (Graphite 2)
от 38.0 до 38.6.1 (Firefox ESR)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. Mac OS X
Microsoft Corp Windows .
Microsoft Corp Windows .
Apple Inc. Mac OS X

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Обновление браузера Firefox ESR до версии 38.6.1, обновление почтового клиента Thunderbird до версии 38.6, обновление браузера Firefox до версии 43.0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.00748
Низкий

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 9 лет назад

The directrun function in directmachine.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, does not validate a certain skip operation, which allows remote attackers to execute arbitrary code, obtain sensitive information, or cause a denial of service (out-of-bounds read and application crash) via a crafted Graphite smart font.

redhat
больше 9 лет назад

The directrun function in directmachine.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, does not validate a certain skip operation, which allows remote attackers to execute arbitrary code, obtain sensitive information, or cause a denial of service (out-of-bounds read and application crash) via a crafted Graphite smart font.

CVSS3: 8.8
nvd
больше 9 лет назад

The directrun function in directmachine.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, does not validate a certain skip operation, which allows remote attackers to execute arbitrary code, obtain sensitive information, or cause a denial of service (out-of-bounds read and application crash) via a crafted Graphite smart font.

CVSS3: 8.8
debian
больше 9 лет назад

The directrun function in directmachine.cpp in Libgraphite in Graphite ...

CVSS3: 8.8
github
больше 3 лет назад

The directrun function in directmachine.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, does not validate a certain skip operation, which allows remote attackers to execute arbitrary code, obtain sensitive information, or cause a denial of service (out-of-bounds read and application crash) via a crafted Graphite smart font.

EPSS

Процентиль: 72%
0.00748
Низкий

9.3 Critical

CVSS2