Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1565

Опубликовано: 03 сент. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость утечки информации и DoS атаки из-за некорректного создания аудио таймлайнов в реализации Web Audio API в Mozilla Firefox и Thunderbird

Описание

Функция mozilla::dom::AudioEventTimeline в реализации Web Audio API в Mozilla Firefox создает аудио таймлайны (временные шкалы) некорректно. Это позволяет злоумышленникам получать конфиденциальную информацию из памяти процесса или вызывать DoS атаку через чтение данных за пределами допустимого диапазона с помощью специально сформированных вызовов API.

Затронутые версии ПО

  • Mozilla Firefox до версии 32.0
  • Mozilla Firefox ESR 31.x до версии 31.1
  • Mozilla Thunderbird 31.x до версии 31.1

Тип уязвимости

  • Утечка информации
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 31.1.0 (включая)
cpe:2.3:a:mozilla:firefox:30.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:31.0:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00587
Низкий

5 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
около 11 лет назад

The mozilla::dom::AudioEventTimeline function in the Web Audio API implementation in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 does not properly create audio timelines, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via crafted API calls.

redhat
около 11 лет назад

The mozilla::dom::AudioEventTimeline function in the Web Audio API implementation in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 does not properly create audio timelines, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via crafted API calls.

debian
около 11 лет назад

The mozilla::dom::AudioEventTimeline function in the Web Audio API imp ...

github
больше 3 лет назад

The mozilla::dom::AudioEventTimeline function in the Web Audio API implementation in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 does not properly create audio timelines, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via crafted API calls.

fstec
около 11 лет назад

Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

EPSS

Процентиль: 68%
0.00587
Низкий

5 Medium

CVSS2

Дефекты

CWE-119