Уязвимость Уязвимость выполнения произвольного кода и DoS атаки из-за переполнения буфера в WebGL шейдерах в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Переполнение буфера в неопределённом классе строк в реализации шейдеров WebGL в Mozilla Firefox, Thunderbird и SeaMonkey позволяет удалённым злоумышленникам выполнять произвольный код или вызывать DoS атаку (аварийное завершение работы приложения) посредством длинного блока исходного кода для шейдера.
Затронутые версии ПО
- Mozilla Firefox 4.x до версии 5
- Thunderbird до версии 6
- SeaMonkey 2.x до версии 2.3
Тип уязвимости
Удалённое выполнение кода, DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in an unspecified string class in the WebGL shader implementation in Mozilla Firefox 4.x through 5, Thunderbird before 6, SeaMonkey 2.x before 2.3, and possibly other products allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long source-code block for a shader.
Buffer overflow in an unspecified string class in the WebGL shader imp ...
Buffer overflow in an unspecified string class in the WebGL shader implementation in Mozilla Firefox 4.x through 5, Thunderbird before 6, SeaMonkey 2.x before 2.3, and possibly other products allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long source-code block for a shader.
EPSS
10 Critical
CVSS2