Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3002

Опубликовано: 29 сент. 2011
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость некорректной верификации возвращаемого значения функции GrowAtomTable в Almost Native Graphics Layer Engine (ANGLE) при использовании в Mozilla Firefox и SeaMonkey

Описание

В модуле Almost Native Graphics Layer Engine (ANGLE), который используется в браузерах Mozilla Firefox и SeaMonkey, не производится верификация возвращаемого значения вызова функции GrowAtomTable. Это позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или возможно выполнить произвольный код через векторы, которые вызывают ошибку выделения памяти и переполнение буфера.

Затронутые версии ПО

  • Mozilla Firefox до версии 7.0
  • SeaMonkey до версии 2.4

Тип уязвимости

  • Повреждение памяти
  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
Конфигурация 2
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.4 (исключая)

EPSS

Процентиль: 81%
0.0159
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 14 лет назад

Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefox before 7.0 and SeaMonkey before 2.4, does not validate the return value of a GrowAtomTable function call, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors that trigger a memory-allocation error and a resulting buffer overflow.

debian
больше 14 лет назад

Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefo ...

github
больше 3 лет назад

Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefox before 7.0 and SeaMonkey before 2.4, does not validate the return value of a GrowAtomTable function call, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors that trigger a memory-allocation error and a resulting buffer overflow.

EPSS

Процентиль: 81%
0.0159
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119