Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1580

Опубликовано: 15 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость некорректной инициализации памяти для изображений GIF в Mozilla Firefox, позволяющая удалённо получать конфиденциальную информацию

Описание

В версиях Mozilla Firefox до 33.0 обнаружена уязвимость, связанная с некорректной инициализацией памяти для изображений GIF. Это позволяет удалённым злоумышленникам получить конфиденциальную информацию из памяти процесса, используя специально созданную веб-страницу. Страница активирует последовательность операций рендеринга для усечённых данных GIF внутри элемента CANVAS.

Затронутые версии ПО

  • Версии Mozilla Firefox до 33.0

Тип уязвимости

  • Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 32.0 (включая)
cpe:2.3:a:mozilla:firefox:30.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.0227
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 12 лет назад

Mozilla Firefox before 33.0 does not properly initialize memory for GIF images, which allows remote attackers to obtain sensitive information from process memory via a crafted web page that triggers a sequence of rendering operations for truncated GIF data within a CANVAS element.

redhat
почти 12 лет назад

Mozilla Firefox before 33.0 does not properly initialize memory for GIF images, which allows remote attackers to obtain sensitive information from process memory via a crafted web page that triggers a sequence of rendering operations for truncated GIF data within a CANVAS element.

debian
почти 12 лет назад

Mozilla Firefox before 33.0 does not properly initialize memory for GI ...

github
около 4 лет назад

Mozilla Firefox before 33.0 does not properly initialize memory for GIF images, which allows remote attackers to obtain sensitive information from process memory via a crafted web page that triggers a sequence of rendering operations for truncated GIF data within a CANVAS element.

EPSS

Процентиль: 82%
0.0227
Низкий

5 Medium

CVSS2

Дефекты

CWE-200