Уязвимость DoS атаки через некорректное выделение памяти в реализации WebGL в Mozilla Firefox при компиляции шейдера
Описание
В реализации WebGL в Mozilla Firefox до версии 36.0 некорректно выделяется память для копирования неопределённой строки в журнал компиляции шейдера. Это позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) с помощью специально созданного контента WebGL.
Затронутые версии ПО
- Mozilla Firefox до версии 36.0
Тип уязвимости
- DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The WebGL implementation in Mozilla Firefox before 36.0 does not properly allocate memory for copying an unspecified string to a shader's compilation log, which allows remote attackers to cause a denial of service (application crash) via crafted WebGL content.
The WebGL implementation in Mozilla Firefox before 36.0 does not properly allocate memory for copying an unspecified string to a shader's compilation log, which allows remote attackers to cause a denial of service (application crash) via crafted WebGL content.
The WebGL implementation in Mozilla Firefox before 36.0 does not prope ...
The WebGL implementation in Mozilla Firefox before 36.0 does not properly allocate memory for copying an unspecified string to a shader's compilation log, which allows remote attackers to cause a denial of service (application crash) via crafted WebGL content.
EPSS
5 Medium
CVSS2