Уязвимость переполнения буфера в компоненте ANGLE WebGL в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Уязвимость связана с переполнением буфера в куче в компоненте Almost Native Graphics Layer Engine (ANGLE), который используется в реализации WebGL в некоторых версиях программного обеспечения Mozilla. Злоумышленники способны выполнить произвольный код, воспользовавшись данной уязвимостью, с помощью неуказанных векторов.
Затронутые версии ПО
- Mozilla Firefox 4.x до версии 5
- Thunderbird до версии 6
- SeaMonkey 2.x до версии 2.3
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in Almost Native Graphics Layer Engine (ANGLE), as used in the WebGL implementation in Mozilla Firefox 4.x through 5, Thunderbird before 6, SeaMonkey 2.x before 2.3, and possibly other products might allow remote attackers to execute arbitrary code via unspecified vectors.
Heap-based buffer overflow in Almost Native Graphics Layer Engine (ANG ...
Heap-based buffer overflow in Almost Native Graphics Layer Engine (ANGLE), as used in the WebGL implementation in Mozilla Firefox 4.x through 5, Thunderbird before 6, SeaMonkey 2.x before 2.3, and possibly other products might allow remote attackers to execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2