Уязвимость выполнения произвольного кода в Mozilla Firefox и Thunderbird через некорректную обработку данных в функции ConvolveHorizontally
Описание
Функция ConvolveHorizontally
в библиотеке Skia, которая используется в Mozilla Firefox до версии 31.0, Firefox ESR 24.x до версии 24.7 и Thunderbird до версии 24.7, некорректно обрабатывает удаление данных изображения во время выполнения функции. Это позволяет злоумышленникам выполнять произвольный код, инициируя продолжительное масштабирование изображения, как показано на примере с масштабированием высококачественного изображения.
Затронутые версии ПО
- Mozilla Firefox до версии 31.0
- Mozilla Firefox ESR 24.x до версии 24.7
- Mozilla Thunderbird до версии 24.7
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The ConvolveHorizontally function in Skia, as used in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, does not properly handle the discarding of image data during function execution, which allows remote attackers to execute arbitrary code by triggering prolonged image scaling, as demonstrated by scaling of a high-quality image.
The ConvolveHorizontally function in Skia, as used in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, does not properly handle the discarding of image data during function execution, which allows remote attackers to execute arbitrary code by triggering prolonged image scaling, as demonstrated by scaling of a high-quality image.
The ConvolveHorizontally function in Skia, as used in Mozilla Firefox ...
The ConvolveHorizontally function in Skia, as used in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, does not properly handle the discarding of image data during function execution, which allows remote attackers to execute arbitrary code by triggering prolonged image scaling, as demonstrated by scaling of a high-quality image.
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
9.3 Critical
CVSS2