Уязвимость DoS атаки из-за некорректной обработки .ogg файлов в libvorbis
Описание
Уязвимость в libvorbis (до версии r16182) позволяет злоумышленникам, использующим определенные контексты, вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Атака осуществляется через специально сформированный .ogg файл.
Затронутые версии ПО
- Mozilla Firefox версии 3.5.x до 3.5.2 и другие продукты, использующие libvorbis до версии r16182.
Тип уязвимости
- DoS атака (повреждение памяти и аварийное завершение работы)
- Выполнение произвольного кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
libvorbis before r16182, as used in Mozilla Firefox 3.5.x before 3.5.2 and other products, allows context-dependent attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted .ogg file.
libvorbis before r16182, as used in Mozilla Firefox 3.5.x before 3.5.2 and other products, allows context-dependent attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted .ogg file.
libvorbis before r16182, as used in Mozilla Firefox 3.5.x before 3.5.2 ...
libvorbis before r16182, as used in Mozilla Firefox 3.5.x before 3.5.2 and other products, allows context-dependent attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted .ogg file.
EPSS
9.3 Critical
CVSS2