Уязвимость DoS атаки в функции nsGIFDecoder2::GifWrite библиотеки libpr0n в Mozilla Firefox
Описание
В браузере Mozilla Firefox до версии 3.5.5 обнаружена уязвимость, связанная с функцией nsGIFDecoder2::GifWrite в файле decoders/gif/nsGIFDecoder2.cpp библиотеки libpr0n. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку (NULL указатель и аварийное завершение работы приложения) при помощи анимированного GIF файла с большим размером изображения. Данная уязвимость отличается от CVE-2009-3373.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.5
Тип уязвимости
- DoS атака
Ссылки
- Patch
- Patch
- Patch
- Patch
- Patch
- Patch
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The nsGIFDecoder2::GifWrite function in decoders/gif/nsGIFDecoder2.cpp in libpr0n in Mozilla Firefox before 3.5.5 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via an animated GIF file with a large image size, a different vulnerability than CVE-2009-3373.
The nsGIFDecoder2::GifWrite function in decoders/gif/nsGIFDecoder2.cpp in libpr0n in Mozilla Firefox before 3.5.5 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via an animated GIF file with a large image size, a different vulnerability than CVE-2009-3373.
The nsGIFDecoder2::GifWrite function in decoders/gif/nsGIFDecoder2.cpp ...
The nsGIFDecoder2::GifWrite function in decoders/gif/nsGIFDecoder2.cpp in libpr0n in Mozilla Firefox before 3.5.5 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via an animated GIF file with a large image size, a different vulnerability than CVE-2009-3373.
EPSS
4.3 Medium
CVSS2