Уязвимость недозаполнения буфера в функции mozilla::MP3FrameParser::ParseBuffer в Mozilla Firefox, способная привести к утечке конфиденциальной информации
Описание
Злоумышленники могут воспользоваться уязвимостью недозаполнения стека буфера в функции mozilla::MP3FrameParser::ParseBuffer, находящейся в браузере Mozilla Firefox, для получения конфиденциальной информации из памяти процесса. Это становится возможным при помощи специально сформированного MP3-файла, который некорректно взаимодействует с распределением памяти во время воспроизведения.
Затронутые версии ПО
Mozilla Firefox до версии 36.0
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Stack-based buffer underflow in the mozilla::MP3FrameParser::ParseBuffer function in Mozilla Firefox before 36.0 allows remote attackers to obtain sensitive information from process memory via a malformed MP3 file that improperly interacts with memory allocation during playback.
Stack-based buffer underflow in the mozilla::MP3FrameParser::ParseBuffer function in Mozilla Firefox before 36.0 allows remote attackers to obtain sensitive information from process memory via a malformed MP3 file that improperly interacts with memory allocation during playback.
Stack-based buffer underflow in the mozilla::MP3FrameParser::ParseBuff ...
Stack-based buffer underflow in the mozilla::MP3FrameParser::ParseBuffer function in Mozilla Firefox before 36.0 allows remote attackers to obtain sensitive information from process memory via a malformed MP3 file that improperly interacts with memory allocation during playback.
EPSS
4.3 Medium
CVSS2