Уязвимость утечки конфиденциальной информации в Mozilla Firefox и Thunderbird через некорректную инициализацию памяти при обработке GIF-изображений
Описание
В Mozilla Firefox и Thunderbird обнаружена уязвимость, связанная с некорректной инициализацией памяти при обработке GIF-изображений. Эта уязвимость позволяет злоумышленникам получить доступ к конфиденциальной информации из процессов памяти. Данная атака может быть проведена с использованием специально созданного веб-скрипта, взаимодействующего с элементом CANVAS, ассоциированным с неисправным GIF-изображением.
Затронутые версии ПО
- Mozilla Firefox версии до 32.0
- Mozilla Firefox ESR версии 31.x до 31.1
- Thunderbird версии 31.x до 31.1
Тип уязвимости
Утечка информации
Дополнительная информация
Для получения дополнительной информации об этой уязвимости, пожалуйста, перейдите по следующей ссылке: CWE-824: Access of Uninitialized Pointer.
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 do not properly initialize memory for GIF rendering, which allows remote attackers to obtain sensitive information from process memory via crafted web script that interacts with a CANVAS element associated with a malformed GIF image.
Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 do not properly initialize memory for GIF rendering, which allows remote attackers to obtain sensitive information from process memory via crafted web script that interacts with a CANVAS element associated with a malformed GIF image.
Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunder ...
Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 do not properly initialize memory for GIF rendering, which allows remote attackers to obtain sensitive information from process memory via crafted web script that interacts with a CANVAS element associated with a malformed GIF image.
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
EPSS
4.3 Medium
CVSS2