Уязвимость выполнения произвольного кода в Pixman через ошибку целочисленного знака в функции pixman_fill_sse2 при попытке записи вне границ
Описание
Ошибка целочисленного знака в функции pixman_fill_sse2
в файле pixman-sse2.c
в библиотеке Pixman, которая распространяется вместе с Cairo и используется в продуктах Mozilla, позволяет злоумышленникам выполнить произвольный код. Это происходит через специально созданные значения, приводящие к попытке использования отрицательных границ или размеров прямоугольника, что в свою очередь ведет к выполнению записи данных вне допустимых границ памяти.
Затронутые версии ПО
- Mozilla Firefox версии до 20.0
- Firefox ESR версии 17.x до 17.0.5
- Thunderbird версии до 17.0.5
- Thunderbird ESR версии 17.x до 17.0.5
- SeaMonkey версии до 2.17
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingPatchVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer signedness error in the pixman_fill_sse2 function in pixman-sse2.c in Pixman, as distributed with Cairo and used in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, SeaMonkey before 2.17, and other products, allows remote attackers to execute arbitrary code via crafted values that trigger attempted use of a (1) negative box boundary or (2) negative box size, leading to an out-of-bounds write operation.
Integer signedness error in the pixman_fill_sse2 function in pixman-sse2.c in Pixman, as distributed with Cairo and used in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, SeaMonkey before 2.17, and other products, allows remote attackers to execute arbitrary code via crafted values that trigger attempted use of a (1) negative box boundary or (2) negative box size, leading to an out-of-bounds write operation.
Integer signedness error in the pixman_fill_sse2 function in pixman-ss ...
Integer signedness error in the pixman_fill_sse2 function in pixman-sse2.c in Pixman, as distributed with Cairo and used in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, SeaMonkey before 2.17, and other products, allows remote attackers to execute arbitrary code via crafted values that trigger attempted use of a (1) negative box boundary or (2) negative box size, leading to an out-of-bounds write operation.
EPSS
6.8 Medium
CVSS2