Уязвимость переполнения целого числа в подсистеме WebGL, позволяющая выполнять произвольный код или вызывать DoS атаку через некорректную запись данных
Описание
Уязвимость связана с переполнением целого числа в подсистеме WebGL, что позволяет злоумышленнику удаленно выполнить произвольный код или вызвать DoS атаку через некорректную запись данных. Это может произойти при обработке специально сформированных данных.
Затронутые версии ПО
- Mozilla Firefox до версии 17.0
- Firefox ESR 10.x до версии 10.0.11
- Thunderbird до версии 17.0
- Thunderbird ESR 10.x до версии 10.0.11
- SeaMonkey до версии 2.14
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in the WebGL subsystem in Mozilla Firefox before 17.0, Firefox ESR 10.x before 10.0.11, Thunderbird before 17.0, Thunderbird ESR 10.x before 10.0.11, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (invalid write operation) via crafted data.
Integer overflow in the WebGL subsystem in Mozilla Firefox before 17.0, Firefox ESR 10.x before 10.0.11, Thunderbird before 17.0, Thunderbird ESR 10.x before 10.0.11, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (invalid write operation) via crafted data.
Integer overflow in the WebGL subsystem in Mozilla Firefox before 17.0 ...
Integer overflow in the WebGL subsystem in Mozilla Firefox before 17.0, Firefox ESR 10.x before 10.0.11, Thunderbird before 17.0, Thunderbird ESR 10.x before 10.0.11, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (invalid write operation) via crafted data.
EPSS
10 Critical
CVSS2