Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0805

Опубликовано: 01 апр. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки через некорректный вызов функции memset в реализации OMTC Mozilla Firefox при рендеринге 2D графики

Описание

Реализация Off Main Thread Compositing (OMTC) в Mozilla Firefox до версии 37.0 содержит некорректный вызов функции memset во время взаимодействия с функцией mozilla::layers::BufferTextureClient::AllocateForSurface. Это позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение памяти и аварийное завершение работы приложения при рендеринге 2D графического содержимого.

Затронутые версии ПО

  • Mozilla Firefox до версии 37.0

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака (повреждение памяти и аварийное завершение работы)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 36.0.4 (включая)
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.10:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01674
Низкий

7.5 High

CVSS2

Дефекты

CWE-17

Связанные уязвимости

ubuntu
почти 11 лет назад

The Off Main Thread Compositing (OMTC) implementation in Mozilla Firefox before 37.0 makes an incorrect memset call during interaction with the mozilla::layers::BufferTextureClient::AllocateForSurface function, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors that trigger rendering of 2D graphics content.

redhat
почти 11 лет назад

The Off Main Thread Compositing (OMTC) implementation in Mozilla Firefox before 37.0 makes an incorrect memset call during interaction with the mozilla::layers::BufferTextureClient::AllocateForSurface function, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors that trigger rendering of 2D graphics content.

debian
почти 11 лет назад

The Off Main Thread Compositing (OMTC) implementation in Mozilla Firef ...

github
больше 3 лет назад

The Off Main Thread Compositing (OMTC) implementation in Mozilla Firefox before 37.0 makes an incorrect memset call during interaction with the mozilla::layers::BufferTextureClient::AllocateForSurface function, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors that trigger rendering of 2D graphics content.

fstec
почти 11 лет назад

Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 82%
0.01674
Низкий

7.5 High

CVSS2

Дефекты

CWE-17