Уязвимость DoS атаки в Mozilla Firefox через некорректное использование функции mozzila::layers::BufferTextureClient::AllocateForSurface
Описание
Функция BufferTextureClient::AllocateForSurface в Mozilla Firefox до версии 36.0 позволяет злоумышленникам привести к DoS атаке (запись за пределами буфера нулевых значений и аварийное завершение работы приложения) через векторы, которые инициируют использование DrawTarget и библиотеки Cairo для рисования изображений.
Затронутые версии ПО
Mozilla Firefox версии до 36.0
Тип уязвимости
DoS атака (запись за пределами буфера)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The mozilla::layers::BufferTextureClient::AllocateForSurface function in Mozilla Firefox before 36.0 allows remote attackers to cause a denial of service (out-of-bounds write of zero values, and application crash) via vectors that trigger use of DrawTarget and the Cairo library for image drawing.
The mozilla::layers::BufferTextureClient::AllocateForSurface function in Mozilla Firefox before 36.0 allows remote attackers to cause a denial of service (out-of-bounds write of zero values, and application crash) via vectors that trigger use of DrawTarget and the Cairo library for image drawing.
The mozilla::layers::BufferTextureClient::AllocateForSurface function ...
The mozilla::layers::BufferTextureClient::AllocateForSurface function in Mozilla Firefox before 36.0 allows remote attackers to cause a denial of service (out-of-bounds write of zero values, and application crash) via vectors that trigger use of DrawTarget and the Cairo library for image drawing.
EPSS
5 Medium
CVSS2