Уязвимость нарушения обработки цветовых профилей при рендеринге PNG в браузерах Mozilla Firefox и SeaMonkey, позволяющая получать конфиденциальную информацию из памяти процесса или вызывать DoS атаку
Описание
Уязвимость в браузерах Mozilla Firefox и SeaMonkey возникает при использовании настройки gfx.color_management.enablev4. Она проявляется в некорректной обработке цветовых профилей во время рендеринга PNG изображений. Это позволяет злоумышленникам получить конфиденциальную информацию из памяти процесса или вызвать DoS атаку путем повреждения памяти, используя PNG изображение в градациях серого.
Затронутые версии ПО
- Mozilla Firefox до версии 20.0
- SeaMonkey до версии 2.17
Тип уязвимости
- Утечка конфиденциальной информации
- DoS атака через повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 20.0 and SeaMonkey before 2.17, when gfx.color_management.enablev4 is used, do not properly handle color profiles during PNG rendering, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (memory corruption) via a grayscale PNG image.
Mozilla Firefox before 20.0 and SeaMonkey before 2.17, when gfx.color_management.enablev4 is used, do not properly handle color profiles during PNG rendering, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (memory corruption) via a grayscale PNG image.
Mozilla Firefox before 20.0 and SeaMonkey before 2.17, when gfx.color_ ...
Mozilla Firefox before 20.0 and SeaMonkey before 2.17, when gfx.color_management.enablev4 is used, do not properly handle color profiles during PNG rendering, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (memory corruption) via a grayscale PNG image.
EPSS
4.3 Medium
CVSS2