Уязвимость DoS атаки и выполнения произвольного кода через проблему в реализации WebGL в Mozilla Firefox, Thunderbird и SeaMonkey из-за ошибок драйвера NVIDIA
Описание
Функция glBufferData в реализации WebGL в Mozilla Firefox, Thunderbird и SeaMonkey некорректно защищает от неустановленного дефекта в драйвере NVIDIA. Это позволяет злоумышленникам вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код через неизвестные уязвимости. Данная проблема связана с CVE-2011-3101.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 12.0
- Mozilla Firefox ESR 10.x до 10.0.5
- Thunderbird версии 5.0 до 12.0
- Thunderbird ESR 10.x до 10.0.5
- SeaMonkey до версии 2.10
Тип уязвимости
- DoS атака (повреждение памяти)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The glBufferData function in the WebGL implementation in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 does not properly mitigate an unspecified flaw in an NVIDIA driver, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors, a related issue to CVE-2011-3101.
The glBufferData function in the WebGL implementation in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 does not properly mitigate an unspecified flaw in an NVIDIA driver, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors, a related issue to CVE-2011-3101.
The glBufferData function in the WebGL implementation in Mozilla Firef ...
The glBufferData function in the WebGL implementation in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 does not properly mitigate an unspecified flaw in an NVIDIA driver, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors, a related issue to CVE-2011-3101.
EPSS
9.3 Critical
CVSS2