Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0811

Опубликовано: 01 апр. 2015
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Уязвимость утечки чувствительной информации и DoS атаки через некорректную обработку изображений в реализации QCMS в Mozilla Firefox

Описание

Реализация QCMS в Mozilla Firefox до версии 37.0 позволяет злоумышленникам получить чувствительную информацию из памяти кучи процесса или организовать DoS атаку через выход за границы при чтении данных. Эта уязвимость эксплуатируется с использованием изображения, которое некорректно обрабатывается во время трансформации.

Затронутые версии ПО

  • Mozilla Firefox до версии 37.0

Тип уязвимости

  • Утечка информации
  • DoS атака (вызванная выходом за границы при чтении данных)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 36.0.4 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.10:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00765
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 11 лет назад

The QCMS implementation in Mozilla Firefox before 37.0 allows remote attackers to obtain sensitive information from process heap memory or cause a denial of service (out-of-bounds read) via an image that is improperly handled during transformation.

redhat
почти 11 лет назад

The QCMS implementation in Mozilla Firefox before 37.0 allows remote attackers to obtain sensitive information from process heap memory or cause a denial of service (out-of-bounds read) via an image that is improperly handled during transformation.

debian
почти 11 лет назад

The QCMS implementation in Mozilla Firefox before 37.0 allows remote a ...

github
больше 3 лет назад

The QCMS implementation in Mozilla Firefox before 37.0 allows remote attackers to obtain sensitive information from process heap memory or cause a denial of service (out-of-bounds read) via an image that is improperly handled during transformation.

fstec
почти 11 лет назад

Уязвимость браузера Firefox, позволяющая удалённому злоумышленнику получить доступ к динамической памяти процесса или вызвать отказ в обслуживании

EPSS

Процентиль: 73%
0.00765
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-119