Уязвимость чтения неинициализированной памяти в декодере XBM в браузерах Mozilla Firefox и SeaMonkey
Описание
Декодер XBM в браузерах Mozilla Firefox до версии 2.0.0.17 и SeaMonkey до версии 1.1.12 позволяет злоумышленникам читать неинициализированную память. В определённых обстоятельствах, это может привести к получению конфиденциальной информации посредством специально сформированного XBM файла.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.17
- SeaMonkey до версии 1.1.12
Тип уязвимости
- Удалённое чтение памяти
- Потенциальное получение конфиденциальной информации
Ссылки
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The XBM decoder in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12 allows remote attackers to read uninitialized memory, and possibly obtain sensitive information in opportunistic circumstances, via a crafted XBM image file.
The XBM decoder in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12 allows remote attackers to read uninitialized memory, and possibly obtain sensitive information in opportunistic circumstances, via a crafted XBM image file.
The XBM decoder in Mozilla Firefox before 2.0.0.17 and SeaMonkey befor ...
The XBM decoder in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12 allows remote attackers to read uninitialized memory, and possibly obtain sensitive information in opportunistic circumstances, via a crafted XBM image file.
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
5 Medium
CVSS2