Уязвимость чтения данных из неинициализированной памяти в функции CairoTextureClientD3D9::BorrowDrawTarget в реализации Direct3D 9 в Mozilla Firefox и Thunderbird
Описание
Функция CairoTextureClientD3D9::BorrowDrawTarget
в реализации Direct3D 9 в браузере Mozilla Firefox до версии 39.0, Firefox ESR 31.x до версии 31.8 и 38.x до версии 38.1, а также в Thunderbird до версии 38.1 читает данные из неинициализированной памяти. Это может привести к различным непредсказуемым последствиям и используется злоумышленниками через неназванные векторы атак.
Затронутые версии ПО
- Mozilla Firefox до версии 39.0
- Firefox ESR 31.x до версии 31.8
- Firefox ESR 38.x до версии 38.1
- Thunderbird до версии 38.1
Тип уязвимости
Чтение данных из неинициализированной памяти
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The CairoTextureClientD3D9::BorrowDrawTarget function in the Direct3D 9 implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
The CairoTextureClientD3D9::BorrowDrawTarget function in the Direct3D 9 implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
The CairoTextureClientD3D9::BorrowDrawTarget function in the Direct3D ...
The CairoTextureClientD3D9::BorrowDrawTarget function in the Direct3D 9 implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю читать данные из неинициализированных областей памяти
EPSS
10 Critical
CVSS2