Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0806

Опубликовано: 01 апр. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox через некорректное использование функции memset при взаимодействии с mozilla::layers::BufferTextureClient::AllocateForSurface

Описание

Реализация Off Main Thread Compositing (OMTC) в Mozilla Firefox до версии 37.0 пытается использовать функцию memset для области памяти с отрицательной длиной во время взаимодействия с функцией mozilla::layers::BufferTextureClient::AllocateForSurface. Это позволяет злоумышленникам выполнить произвольный код или привести к DoS атаке (повреждение памяти) через векторы, которые инициируют рендеринг 2D графического контента.

Затронутые версии ПО

  • Mozilla Firefox до версии 37.0

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака (повреждение памяти)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.10:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 36.0.4 (включая)
Конфигурация 3

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01674
Низкий

7.5 High

CVSS2

Дефекты

CWE-17

Связанные уязвимости

ubuntu
почти 11 лет назад

The Off Main Thread Compositing (OMTC) implementation in Mozilla Firefox before 37.0 attempts to use memset for a memory region of negative length during interaction with the mozilla::layers::BufferTextureClient::AllocateForSurface function, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors that trigger rendering of 2D graphics content.

redhat
почти 11 лет назад

The Off Main Thread Compositing (OMTC) implementation in Mozilla Firefox before 37.0 attempts to use memset for a memory region of negative length during interaction with the mozilla::layers::BufferTextureClient::AllocateForSurface function, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors that trigger rendering of 2D graphics content.

debian
почти 11 лет назад

The Off Main Thread Compositing (OMTC) implementation in Mozilla Firef ...

github
больше 3 лет назад

The Off Main Thread Compositing (OMTC) implementation in Mozilla Firefox before 37.0 attempts to use memset for a memory region of negative length during interaction with the mozilla::layers::BufferTextureClient::AllocateForSurface function, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors that trigger rendering of 2D graphics content.

fstec
почти 11 лет назад

Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 82%
0.01674
Низкий

7.5 High

CVSS2

Дефекты

CWE-17