Уязвимость переполнения буфера в libstagefright в Mozilla Firefox при воспроизведении MP4 видео
Описание
Уязвимость переполнения буфера в библиотеке libstagefright
в Mozilla Firefox позволяет злоумышленникам выполнять произвольный код через специально сформированное MP4 видео, которое некорректно обрабатывается во время воспроизведения.
Затронутые версии ПО
- Mozilla Firefox до версии 36.0
Тип уязвимости
- Переполнение буфера
- Удалённое выполнение кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in libstagefright in Mozilla Firefox before 36.0 allows remote attackers to execute arbitrary code via a crafted MP4 video that is improperly handled during playback.
Buffer overflow in libstagefright in Mozilla Firefox before 36.0 allows remote attackers to execute arbitrary code via a crafted MP4 video that is improperly handled during playback.
Buffer overflow in libstagefright in Mozilla Firefox before 36.0 allow ...
Buffer overflow in libstagefright in Mozilla Firefox before 36.0 allows remote attackers to execute arbitrary code via a crafted MP4 video that is improperly handled during playback.
EPSS
6.8 Medium
CVSS2