Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2717

Опубликовано: 14 мая 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения целого числа в libstagefright в Mozilla Firefox, позволяющая выполнять произвольный код или вызывать DoS атаку через MP4 видео файл с некорректными метаданными

Описание

Уязвимость связана с переполнением целого числа в библиотеке libstagefright, используемой в Mozilla Firefox. Злоумышленник может воспользоваться этой уязвимостью, загрузив MP4 видео файл с некорректными метаданными, что может привести к выполнению произвольного кода или вызвать DoS атаку, проявляющуюся в виде повреждения памяти (heap-based buffer overflow) и чтения вне границ.

Затронутые версии ПО

Mozilla Firefox до релиза 38.0

Тип уязвимости

  • Переполнение целого числа
  • Выполнение произвольного кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 37.0.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01713
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-189

Связанные уязвимости

ubuntu
около 10 лет назад

Integer overflow in libstagefright in Mozilla Firefox before 38.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap-based buffer overflow and out-of-bounds read) via an MP4 video file containing invalid metadata.

redhat
около 10 лет назад

Integer overflow in libstagefright in Mozilla Firefox before 38.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap-based buffer overflow and out-of-bounds read) via an MP4 video file containing invalid metadata.

debian
около 10 лет назад

Integer overflow in libstagefright in Mozilla Firefox before 38.0 allo ...

github
около 3 лет назад

Integer overflow in libstagefright in Mozilla Firefox before 38.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap-based buffer overflow and out-of-bounds read) via an MP4 video file containing invalid metadata.

EPSS

Процентиль: 82%
0.01713
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-189