Уязвимость выполнения произвольного кода и DoS атаки через в продуктах Mozilla при обработке изображений BMP с отрицательным значением высоты в файлах .ICO
Описание
Mozilla Firefox до версии 15.0, Firefox ESR 10.x до версии 10.0.7, Thunderbird до версии 15.0, Thunderbird ESR 10.x до версии 10.0.7 и SeaMonkey до версии 2.12 позволяют удалённым злоумышленникам выполнить произвольный код или вызвать DoS атаку (повреждение памяти) через отрицательное значение высоты в BMP-изображении в файле .ICO, связанное с (1) некорректной обработкой маски прозрачности компонентом nsICODecoder
и (2) некорректной обработкой альфа-канала компонентом nsBMPDecoder
.
Затронутые версии ПО
- Mozilla Firefox версии до 15.0
- Mozilla Firefox ESR 10.x до 10.0.7
- Mozilla Thunderbird версии до 15.0
- Mozilla Thunderbird ESR 10.x до 10.0.7
- Mozilla SeaMonkey версии до 2.12
Тип уязвимости
- Удалённое выполнение кода
- DoS атака через повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a negative height value in a BMP image within a .ICO file, related to (1) improper handling of the transparency bitmask by the nsICODecoder component and (2) improper processing of the alpha channel by the nsBMPDecoder component.
Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a negative height value in a BMP image within a .ICO file, related to (1) improper handling of the transparency bitmask by the nsICODecoder component and (2) improper processing of the alpha channel by the nsBMPDecoder component.
Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbi ...
Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a negative height value in a BMP image within a .ICO file, related to (1) improper handling of the transparency bitmask by the nsICODecoder component and (2) improper processing of the alpha channel by the nsBMPDecoder component.
EPSS
10 Critical
CVSS2