Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1580

Опубликовано: 15 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость некорректной инициализации памяти для изображений GIF в Mozilla Firefox, позволяющая удалённо получать конфиденциальную информацию

Описание

В версиях Mozilla Firefox до 33.0 обнаружена уязвимость, связанная с некорректной инициализацией памяти для изображений GIF. Это позволяет удалённым злоумышленникам получить конфиденциальную информацию из памяти процесса, используя специально созданную веб-страницу. Страница активирует последовательность операций рендеринга для усечённых данных GIF внутри элемента CANVAS.

Затронутые версии ПО

  • Версии Mozilla Firefox до 33.0

Тип уязвимости

  • Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 32.0 (включая)
cpe:2.3:a:mozilla:firefox:30.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00485
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 11 лет назад

Mozilla Firefox before 33.0 does not properly initialize memory for GIF images, which allows remote attackers to obtain sensitive information from process memory via a crafted web page that triggers a sequence of rendering operations for truncated GIF data within a CANVAS element.

redhat
больше 11 лет назад

Mozilla Firefox before 33.0 does not properly initialize memory for GIF images, which allows remote attackers to obtain sensitive information from process memory via a crafted web page that triggers a sequence of rendering operations for truncated GIF data within a CANVAS element.

debian
больше 11 лет назад

Mozilla Firefox before 33.0 does not properly initialize memory for GI ...

github
больше 3 лет назад

Mozilla Firefox before 33.0 does not properly initialize memory for GIF images, which allows remote attackers to obtain sensitive information from process memory via a crafted web page that triggers a sequence of rendering operations for truncated GIF data within a CANVAS element.

EPSS

Процентиль: 65%
0.00485
Низкий

5 Medium

CVSS2

Дефекты

CWE-200