Уязвимость выполнения произвольного кода в Mozilla Firefox и Thunderbird через специально созданный WebGL-контент с использованием библиотеки Cesium
Описание
В Mozilla Firefox и Thunderbird обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольный код. Уязвимость связана с обработкой специально созданного WebGL-контента, который был создан с использованием библиотеки Cesium.
Затронутые версии ПО
- Mozilla Firefox до версии 31.0
- Mozilla Firefox ESR версии 24.x до 24.7
- Thunderbird до версии 24.7
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to execute arbitrary code via crafted WebGL content constructed with the Cesium JavaScript library.
Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to execute arbitrary code via crafted WebGL content constructed with the Cesium JavaScript library.
Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunder ...
Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to execute arbitrary code via crafted WebGL content constructed with the Cesium JavaScript library.
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
9.3 Critical
CVSS2