Уязвимость чтения данных из неинициализированной области памяти в функции rx::d3d11::SetBufferData в реализации Direct3D 11 в Mozilla Firefox и Thunderbird
Описание
В функции rx::d3d11::SetBufferData
в реализации Direct3D 11 браузера Mozilla Firefox (до релиза 39.0), Firefox ESR 31.x (до 31.8) и 38.x (до 38.1), а также в Thunderbird (до 38.1) происходит чтение данных из неинициализированных областей памяти. Это может привести к неуказанным последствиям и атакам.
Затронутые версии ПО
- Mozilla Firefox до версии 39.0
- Mozilla Firefox ESR 31.x до версии 31.8
- Mozilla Firefox ESR 38.x до версии 38.1
- Mozilla Thunderbird до версии 38.1
Тип уязвимости
Чтение данных из неинициализированной области памяти
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The rx::d3d11::SetBufferData function in the Direct3D 11 implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
The rx::d3d11::SetBufferData function in the Direct3D 11 implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
The rx::d3d11::SetBufferData function in the Direct3D 11 implementatio ...
The rx::d3d11::SetBufferData function in the Direct3D 11 implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю читать данные из неинициализированных областей памяти
EPSS
10 Critical
CVSS2