Уязвимость чтения данных из неинициализированной памяти в функции YCbCrImageDataDeserializer::ToDataSourceSurface в Firefox и Thunderbird
Описание
В функции YCbCrImageDataDeserializer::ToDataSourceSurface
в реализации YCbCr в Mozilla Firefox до версии 39.0, Firefox ESR 31.x до 31.8 и 38.x до 38.1, а также Thunderbird до версии 38.1, происходит чтение данных из неинициализированной памяти. Это может иметь неопределённое воздействие и способы атаки.
Затронутые версии ПО
- Mozilla Firefox до версии 39.0
- Mozilla Firefox ESR 31.x до 31.8 и 38.x до 38.1
- Mozilla Thunderbird до 38.1
Тип уязвимости
- Чтение данных из неинициализированной памяти
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The YCbCrImageDataDeserializer::ToDataSourceSurface function in the YCbCr implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
The YCbCrImageDataDeserializer::ToDataSourceSurface function in the YCbCr implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
The YCbCrImageDataDeserializer::ToDataSourceSurface function in the YC ...
The YCbCrImageDataDeserializer::ToDataSourceSurface function in the YCbCr implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю читать данные из неинициализированных областей памяти
EPSS
10 Critical
CVSS2