Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3002

Опубликовано: 29 сент. 2011
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость некорректной верификации возвращаемого значения функции GrowAtomTable в Almost Native Graphics Layer Engine (ANGLE) при использовании в Mozilla Firefox и SeaMonkey

Описание

В модуле Almost Native Graphics Layer Engine (ANGLE), который используется в браузерах Mozilla Firefox и SeaMonkey, не производится верификация возвращаемого значения вызова функции GrowAtomTable. Это позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или возможно выполнить произвольный код через векторы, которые вызывают ошибку выделения памяти и переполнение буфера.

Затронутые версии ПО

  • Mozilla Firefox до версии 7.0
  • SeaMonkey до версии 2.4

Тип уязвимости

  • Повреждение памяти
  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
Конфигурация 2
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.4 (исключая)

EPSS

Процентиль: 88%
0.03346
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 15 лет назад

Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefox before 7.0 and SeaMonkey before 2.4, does not validate the return value of a GrowAtomTable function call, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors that trigger a memory-allocation error and a resulting buffer overflow.

debian
почти 15 лет назад

Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefo ...

github
около 4 лет назад

Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefox before 7.0 and SeaMonkey before 2.4, does not validate the return value of a GrowAtomTable function call, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors that trigger a memory-allocation error and a resulting buffer overflow.

EPSS

Процентиль: 88%
0.03346
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119