Уязвимость обхода механизма защиты песочницы Gecko Media Plugin в Mozilla Firefox на Windows
Описание
В браузере Mozilla Firefox на операционной системе Windows существует уязвимость, которая позволяет злоумышленникам обходить механизм защиты песочницы Gecko Media Plugin (GMP). Это достигается путем получения доступа к процессу GMP, как показано на примере работы плагина OpenH264.
Затронутые версии ПО
- Mozilla Firefox до версии 35.0 на Windows
Тип уязвимости
- Обход механизма защиты
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одновременно
EPSS
7.1 High
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 35.0 on Windows allows remote attackers to bypass the Gecko Media Plugin (GMP) sandbox protection mechanism by leveraging access to the GMP process, as demonstrated by the OpenH264 plugin's process.
Mozilla Firefox before 35.0 on Windows allows remote attackers to bypa ...
Mozilla Firefox before 35.0 on Windows allows remote attackers to bypass the Gecko Media Plugin (GMP) sandbox protection mechanism by leveraging access to the GMP process, as demonstrated by the OpenH264 plugin's process.
EPSS
7.1 High
CVSS2