Уязвимость выполнения произвольного кода в системах WebGL браузеров Mozilla Firefox, Thunderbird и SeaMonkey через некорректное ограничение приведения JSVAL_TO_OBJECT
Описание
В подсистеме WebGL в Mozilla Firefox, Thunderbird и SeaMonkey некорректно ограничивается приведение JSVAL_TO_OBJECT
в реализации функции texImage2D
. Эта уязвимость позволяет злоумышленникам выполнить произвольный код через специально сформированную веб-страницу.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 11.0
- Mozilla Firefox ESR версии 10.x до 10.0.4
- Mozilla Thunderbird версии 5.0 до 11.0
- Mozilla Thunderbird ESR версии 10.x до 10.0.4
- Mozilla SeaMonkey до версии 2.9
Тип уязвимости
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The texImage2D implementation in the WebGL subsystem in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 does not properly restrict JSVAL_TO_OBJECT casts, which might allow remote attackers to execute arbitrary code via a crafted web page.
The texImage2D implementation in the WebGL subsystem in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 does not properly restrict JSVAL_TO_OBJECT casts, which might allow remote attackers to execute arbitrary code via a crafted web page.
The texImage2D implementation in the WebGL subsystem in Mozilla Firefo ...
The texImage2D implementation in the WebGL subsystem in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 does not properly restrict JSVAL_TO_OBJECT casts, which might allow remote attackers to execute arbitrary code via a crafted web page.
EPSS
9.3 Critical
CVSS2