Уязвимость переполнения буфера на куче в функции mozilla::gfx::CopyRect в Mozilla Firefox и Thunderbird, позволяющая получить конфиденциальную информацию из неинициализированной памяти процесса
Описание
Переполнение буфера на куче в функции mozilla::gfx::CopyRect
в Mozilla Firefox и Thunderbird позволяет злоумышленникам получить конфиденциальную информацию из неинициализированной памяти процесса с помощью некорректного SVG графика.
Затронутые версии ПО
- Mozilla Firefox до версии 36.0
- Firefox ESR 31.x до версии 31.5
- Thunderbird до версии 31.5
Тип уязвимости
Подмена содержимого для получения конфиденциальной информации
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the mozilla::gfx::CopyRect function in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to obtain sensitive information from uninitialized process memory via a malformed SVG graphic.
Heap-based buffer overflow in the mozilla::gfx::CopyRect function in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to obtain sensitive information from uninitialized process memory via a malformed SVG graphic.
Heap-based buffer overflow in the mozilla::gfx::CopyRect function in M ...
Heap-based buffer overflow in the mozilla::gfx::CopyRect function in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to obtain sensitive information from uninitialized process memory via a malformed SVG graphic.
EPSS
4.3 Medium
CVSS2