Уязвимость выполнения произвольного кода в Mozilla Firefox через множественные переполнения целого числа в libstagefright
Описание
Множественные уязвимости переполнения целого числа в библиотеке libstagefright
допускают возможность для злоумышленников выполнить произвольный код. Это можно сделать при помощи специально сформированного фрагмента saio
в видеоданных формата MPEG-4.
Затронутые версии ПО
- Mozilla Firefox версии до 40.0
- Firefox ESR версии 38.x до 38.2
Тип уязвимости
Удалённое выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple integer overflows in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allow remote attackers to execute arbitrary code via a crafted saio chunk in MPEG-4 video data.
Multiple integer overflows in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allow remote attackers to execute arbitrary code via a crafted saio chunk in MPEG-4 video data.
Multiple integer overflows in libstagefright in Mozilla Firefox before ...
Multiple integer overflows in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allow remote attackers to execute arbitrary code via a crafted saio chunk in MPEG-4 video data.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2