Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1543

Опубликовано: 11 июн. 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость множественных переполнений кучи в функции navigator.getGamepads в API игровых контроллеров (Gamepad API) в Mozilla Firefox при использовании устройств Gamepad

Описание

В API игровых контроллеров (Gamepad API) в браузере Mozilla Firefox, до версии 30.0, обнаружены множественные переполнения кучи в функции navigator.getGamepads. Эти уязвимости позволяют злоумышленнику выполнять произвольный код удаленно при использовании не смежных осей с (1) физическим или (2) виртуальным устройством Gamepad.

Затронутые версии ПО

  • Mozilla Firefox до версии 30.0

Тип уязвимости

  • Удаленное выполнение кода
  • Переполнение буфера

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 29.0.1 (включая)

EPSS

Процентиль: 87%
0.03404
Низкий

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 11 лет назад

Multiple heap-based buffer overflows in the navigator.getGamepads function in the Gamepad API in Mozilla Firefox before 30.0 allow remote attackers to execute arbitrary code by using non-contiguous axes with a (1) physical or (2) virtual Gamepad device.

redhat
больше 11 лет назад

Multiple heap-based buffer overflows in the navigator.getGamepads function in the Gamepad API in Mozilla Firefox before 30.0 allow remote attackers to execute arbitrary code by using non-contiguous axes with a (1) physical or (2) virtual Gamepad device.

debian
больше 11 лет назад

Multiple heap-based buffer overflows in the navigator.getGamepads func ...

github
больше 3 лет назад

Multiple heap-based buffer overflows in the navigator.getGamepads function in the Gamepad API in Mozilla Firefox before 30.0 allow remote attackers to execute arbitrary code by using non-contiguous axes with a (1) physical or (2) virtual Gamepad device.

EPSS

Процентиль: 87%
0.03404
Низкий

7.5 High

CVSS2

Дефекты

CWE-119