Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4064

Опубликовано: 24 сент. 2008
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость DoS атаки и выполнения произвольного кода в Mozilla Firefox 3.x до версии 3.0.2

Описание

В Mozilla Firefox 3.x до версии 3.0.2 обнаружены несколько неуточненных уязвимостей, которые позволяют злоумышленникам вызвать DoS атаку через повреждение памяти и аварийное завершение работы приложения или, возможно, выполнить произвольный код. Эти уязвимости связаны с:

  1. Обработкой длинного сообщения в окне оповещения в функции cairo_surface_set_device_offset.
  2. Целочисленными переполнениями при обработке анимированных PNG данных в функции info_callback в nsPNGDecoder.cpp.
  3. Целочисленным переполнением при обработке SVG данных в функции nsSVGFEGaussianBlurElement::SetupPredivide в nsSVGFilters.cpp.

Затронутые версии ПО

  • Mozilla Firefox 3.x до версии 3.0.2.

Тип уязвимости

  • DoS атака (повреждение памяти и аварийное завершение работы приложения)
  • Выполнение произвольного кода

Примечание

Thunderbird использует движок браузера совместно с Firefox и может быть уязвимым, если в почте будет включен JavaScript. Это не является настройкой по умолчанию, и мы настоятельно не рекомендуем пользователям запускать JavaScript в почте. Без дополнительного исследования мы не можем исключить возможность того, что для некоторых из этих уязвимостей злоумышленники способны подготовить память для эксплуатации через другие методы, такие как использование больших изображений.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 3.0.1 (включая)
cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02324
Низкий

10 Critical

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
почти 17 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox 3.x before 3.0.2 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to graphics rendering and (1) handling of a long alert messagebox in the cairo_surface_set_device_offset function, (2) integer overflows when handling animated PNG data in the info_callback function in nsPNGDecoder.cpp, and (3) an integer overflow when handling SVG data in the nsSVGFEGaussianBlurElement::SetupPredivide function in nsSVGFilters.cpp.

redhat
почти 17 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox 3.x before 3.0.2 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to graphics rendering and (1) handling of a long alert messagebox in the cairo_surface_set_device_offset function, (2) integer overflows when handling animated PNG data in the info_callback function in nsPNGDecoder.cpp, and (3) an integer overflow when handling SVG data in the nsSVGFEGaussianBlurElement::SetupPredivide function in nsSVGFilters.cpp.

debian
почти 17 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox 3.x before 3.0 ...

github
больше 3 лет назад

Multiple unspecified vulnerabilities in Mozilla Firefox 3.x before 3.0.2 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to graphics rendering and (1) handling of a long alert messagebox in the cairo_surface_set_device_offset function, (2) integer overflows when handling animated PNG data in the info_callback function in nsPNGDecoder.cpp, and (3) an integer overflow when handling SVG data in the nsSVGFEGaussianBlurElement::SetupPredivide function in nsSVGFilters.cpp.

oracle-oval
почти 17 лет назад

ELSA-2008-0879: firefox security update (CRITICAL)

EPSS

Процентиль: 84%
0.02324
Низкий

10 Critical

CVSS2

Дефекты

CWE-399