Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00575

Опубликовано: 13 фев. 2016
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость функции SillMap::readFace (FeatureMap.cpp) компонента Libgraphite браузера Firefox ESR, программного средства рендеринга Graphite 2, почтового клиента Thunderbird связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (завершение работы приложения) при помощи специально созданного Graphite смарт-шрифта

Вендор

Mozilla Corp.
SIL International

Наименование ПО

Thunderbird
Graphite 2
Firefox ESR

Версия ПО

до 38.5.1 включительно (Thunderbird)
1.2.4 (Graphite 2)
от 38.0 до 38.6.1 (Firefox ESR)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. Mac OS X
Microsoft Corp Windows .
Microsoft Corp Windows .
Apple Inc. Mac OS X

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Обновление браузера Firefox ESR до версии 38.6.1, обновление почтового клиента Thunderbird до версии 38.6

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 74%
0.00837
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 9 лет назад

The SillMap::readFace function in FeatureMap.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, mishandles a return value, which allows remote attackers to cause a denial of service (missing initialization, NULL pointer dereference, and application crash) via a crafted Graphite smart font.

redhat
больше 9 лет назад

The SillMap::readFace function in FeatureMap.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, mishandles a return value, which allows remote attackers to cause a denial of service (missing initialization, NULL pointer dereference, and application crash) via a crafted Graphite smart font.

CVSS3: 6.5
nvd
больше 9 лет назад

The SillMap::readFace function in FeatureMap.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, mishandles a return value, which allows remote attackers to cause a denial of service (missing initialization, NULL pointer dereference, and application crash) via a crafted Graphite smart font.

CVSS3: 6.5
debian
больше 9 лет назад

The SillMap::readFace function in FeatureMap.cpp in Libgraphite in Gra ...

suse-cvrf
больше 9 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 74%
0.00837
Низкий

4.3 Medium

CVSS2