Уязвимость удаленного выполнения кода из-за переполнения буфера в стеке в Mozilla Firefox через JavaScript
Описание
В Mozilla Firefox обнаружена уязвимость переполнения буфера в стеке, которая позволяет злоумышленникам выполнить произвольный код с использованием неуточнённых методов через JavaScript. Однако, вендор и первоначальные исследователи выпустили комментарий, в котором оспаривается серьезность данной проблемы. Исследователь указал, что представленный ими код не приводит к удалённому выполнению кода. Фактически, исследователю удалось лишь вызвать аварийное завершение работы и израсходовать системные ресурсы.
Тип уязвимости
- Переполнение буфера в стеке.
- Удалённое выполнение кода.
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
** DISPUTED ** Stack-based buffer overflow in Mozilla Firefox allows remote attackers to execute arbitrary code via unspecified vectors involving JavaScript. NOTE: the vendor and original researchers have released a follow-up comment disputing the severity of this issue, in which the researcher states that "we mentioned that there was a previously known Firefox vulnerability that could result in a stack overflow ending up in remote code execution. However, the code we presented did not in fact do this... I have not succeeded in making this code do anything more than cause a crash and eat up system resources".
EPSS
7.5 High
CVSS2