Уязвимость DoS атаки и потенциального выполнения произвольного кода в Mozilla Firefox и SeaMonkey через ошибку выделения памяти и выход за границы записи данных в WebGL
Описание
WebGL в браузерах Mozilla Firefox и SeaMonkey содержит уязвимость, которая позволяет злоумышленникам вызвать DoS атаку с аварийным завершением работы приложения или потенциально выполнить произвольный код. Это происходит из-за некорректной обработки ошибки выделения памяти, что ведет к выходу за границы записи данных.
Затронутые версии ПО
- Mozilla Firefox версии до 7.0
- SeaMonkey версии до 2.4
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Third Party Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 7.0 and SeaMonkey before 2.4 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an unspecified WebGL test case that triggers a memory-allocation error and a resulting out-of-bounds write operation.
Mozilla Firefox before 7.0 and SeaMonkey before 2.4 allow remote attac ...
Mozilla Firefox before 7.0 and SeaMonkey before 2.4 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an unspecified WebGL test case that triggers a memory-allocation error and a resulting out-of-bounds write operation.
EPSS
10 Critical
CVSS2