Уязвимость DoS атаки через некорректную обработку WAV файлов в Firefox и SeaMonkey из-за ошибки в функции nsCString::CharAt
Описание
В Mozilla Firefox и SeaMonkey обнаружена уязвимость, которая позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) посредством специально сформированного WAV файла. Проблема связана с некорректной обработкой данных функцией nsCString::CharAt.
Затронутые версии ПО
- Mozilla Firefox до версии 23.0
- SeaMonkey до версии 2.20
Тип уязвимости
DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allow remote attackers to cause a denial of service (application crash) via a crafted WAV file that is not properly handled by the nsCString::CharAt function.
Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allow remote attackers to cause a denial of service (application crash) via a crafted WAV file that is not properly handled by the nsCString::CharAt function.
Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allow remote att ...
Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allow remote attackers to cause a denial of service (application crash) via a crafted WAV file that is not properly handled by the nsCString::CharAt function.
EPSS
4.3 Medium
CVSS2