Уязвимость выполнения произвольного кода и DoS атаки из-за переполнения буфера в куче в функции LightPixel
в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Уязвимость в функции LightPixel
элемента nsSVGFEDiffuseLightingElement
может быть использована злоумышленником для вызова DoS атаки через некорректное освобождение gfxImageSurface
или для выполнения произвольного кода. Это происходит из-за неправильной обработки различных систем счисления в коде.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 11.0
- Firefox ESR 10.x до версии 10.0.4
- Thunderbird версии 5.0 до 11.0
- Thunderbird ESR 10.x до версии 10.0.4
- SeaMonkey до версии 2.9
Тип уязвимости
- Переполнение буфера в куче
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the nsSVGFEDiffuseLightingElement::LightPixel function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (invalid gfxImageSurface free operation) or possibly execute arbitrary code by leveraging the use of "different number systems."
Heap-based buffer overflow in the nsSVGFEDiffuseLightingElement::LightPixel function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (invalid gfxImageSurface free operation) or possibly execute arbitrary code by leveraging the use of "different number systems."
Heap-based buffer overflow in the nsSVGFEDiffuseLightingElement::Light ...
Heap-based buffer overflow in the nsSVGFEDiffuseLightingElement::LightPixel function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (invalid gfxImageSurface free operation) or possibly execute arbitrary code by leveraging the use of "different number systems."
EPSS
10 Critical
CVSS2