Уязвимость DoS атаки через повреждение памяти в реализации WebRTC в Mozilla Firefox из-за некорректного освобождения памяти в функции webrtc::VPMContentAnalysis::Release
Описание
В реализации WebRTC в Mozilla Firefox существует уязвимость, связанная с использованием несовместимых подходов к освобождению памяти для массивов простых типов в функции webrtc::VPMContentAnalysis::Release. Это может позволить злоумышленникам вызвать DoS атаку через повреждение памяти с помощью неуказанных методов.
Затронутые версии ПО
Mozilla Firefox версии до 37.0
Тип уязвимости
DoS атака через повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The webrtc::VPMContentAnalysis::Release function in the WebRTC implementation in Mozilla Firefox before 37.0 uses incompatible approaches to the deallocation of memory for simple-type arrays, which might allow remote attackers to cause a denial of service (memory corruption) via unspecified vectors.
The webrtc::VPMContentAnalysis::Release function in the WebRTC implementation in Mozilla Firefox before 37.0 uses incompatible approaches to the deallocation of memory for simple-type arrays, which might allow remote attackers to cause a denial of service (memory corruption) via unspecified vectors.
The webrtc::VPMContentAnalysis::Release function in the WebRTC impleme ...
The webrtc::VPMContentAnalysis::Release function in the WebRTC implementation in Mozilla Firefox before 37.0 uses incompatible approaches to the deallocation of memory for simple-type arrays, which might allow remote attackers to cause a denial of service (memory corruption) via unspecified vectors.
Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику вызвать отказ в обслуживании
EPSS
5 Medium
CVSS2