Уязвимость в реализации WebGL в Mozilla Firefox, SeaMonkey и Thunderbird, ведущая к повреждению памяти и возможному выполнению произвольного кода
Описание
Браузерный движок в Mozilla Firefox, SeaMonkey, Thunderbird, а также, возможно, в других продуктах, некорректно реализует поддержку WebGL. Это позволяет злоумышленникам инициировать DoS атаку через повреждение памяти и аварийное завершение работы приложения или, возможно, выполнить произвольный код, используя нераскрытые векторы атак.
Затронутые версии ПО
- Mozilla Firefox 4.x до 5
- SeaMonkey 2.x до версии 2.3
- Thunderbird до версии 6
Тип уязвимости
- DoS атака (повреждение памяти и аварийное завершение работы)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The browser engine in Mozilla Firefox 4.x through 5, SeaMonkey 2.x before 2.3, Thunderbird before 6, and possibly other products does not properly implement WebGL, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
The browser engine in Mozilla Firefox 4.x through 5, SeaMonkey 2.x bef ...
The browser engine in Mozilla Firefox 4.x through 5, SeaMonkey 2.x before 2.3, Thunderbird before 6, and possibly other products does not properly implement WebGL, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2