Уязвимость выполнения произвольного кода в Mozilla Firefox через переполнение целого числа в функции stagefright::SampleTable::isValid при обработке данных видеоформата MPEG-4
Описание
В Mozilla Firefox обнаружена уязвимость, которая позволяет злоумышленникам выполнять произвольный код. Это происходит из-за переполнения целого числа в функции stagefright::SampleTable::isValid
библиотеки libstagefright
при обработке специально сформированных данных видеоформата MPEG-4 с кодировкой H.264.
Затронутые версии ПО
- Mozilla Firefox до версии 40.0
- Mozilla Firefox ESR 38.x до версии 38.2
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in the stagefright::SampleTable::isValid function in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via crafted MPEG-4 video data with H.264 encoding.
Integer overflow in the stagefright::SampleTable::isValid function in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via crafted MPEG-4 video data with H.264 encoding.
Integer overflow in the stagefright::SampleTable::isValid function in ...
Integer overflow in the stagefright::SampleTable::isValid function in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via crafted MPEG-4 video data with H.264 encoding.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
9.3 Critical
CVSS2