Уязвимость некорректного вычисления диапазона рендеринга осциллятора в функции AudioParamTimeline::AudioNodeInputValue в Mozilla Firefox
Описание
Функция AudioParamTimeline::AudioNodeInputValue
в реализации Web Audio в Mozilla Firefox до версии 39.0 и Firefox ESR 38.x до версии 38.1 некорректно вычисляет диапазон рендеринга осциллятора. Это позволяет злоумышленникам получить доступ к конфиденциальной информации из памяти процесса или вызвать DoS атаку (чтение за пределами допустимого диапазона) через неуточненные векторы.
Затронутые версии ПО
- Mozilla Firefox до 39.0
- Firefox ESR 38.x до 38.1
Тип уязвимости
- Удалённое выполнение кода
- Утечка информации
- DoS атака
Ссылки
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The AudioParamTimeline::AudioNodeInputValue function in the Web Audio implementation in Mozilla Firefox before 39.0 and Firefox ESR 38.x before 38.1 does not properly calculate an oscillator rendering range, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via unspecified vectors.
The AudioParamTimeline::AudioNodeInputValue function in the Web Audio implementation in Mozilla Firefox before 39.0 and Firefox ESR 38.x before 38.1 does not properly calculate an oscillator rendering range, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via unspecified vectors.
The AudioParamTimeline::AudioNodeInputValue function in the Web Audio ...
The AudioParamTimeline::AudioNodeInputValue function in the Web Audio implementation in Mozilla Firefox before 39.0 and Firefox ESR 38.x before 38.1 does not properly calculate an oscillator rendering range, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via unspecified vectors.
EPSS
5 Medium
CVSS2