Уязвимость переполнения целочисленной переменной в функции drawLineLoop библиотеки libGLESv2 в Almost Native Graphics Layer Engine (ANGLE)
Описание
Уязвимость в функции drawLineLoop библиотеки libGLESv2 в Almost Native Graphics Layer Engine (ANGLE) способна привести к переполнению целочисленной переменной, что позволяет удаленным злоумышленникам выполнить произвольный код. Эта уязвимость может быть использована через специально созданный веб-сайт.
Затронутые версии ПО
- Mozilla Firefox версии до 24.0
- SeaMonkey версии до 2.21
Тип уязвимости
- Удаленное выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in the drawLineLoop function in the libGLESv2 library in Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefox before 24.0 and SeaMonkey before 2.21, allows remote attackers to execute arbitrary code via a crafted web site.
Integer overflow in the drawLineLoop function in the libGLESv2 library in Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefox before 24.0 and SeaMonkey before 2.21, allows remote attackers to execute arbitrary code via a crafted web site.
Integer overflow in the drawLineLoop function in the libGLESv2 library ...
Integer overflow in the drawLineLoop function in the libGLESv2 library in Almost Native Graphics Layer Engine (ANGLE), as used in Mozilla Firefox before 24.0 and SeaMonkey before 2.21, allows remote attackers to execute arbitrary code via a crafted web site.
EPSS
9.3 Critical
CVSS2