Уязвимость переполнения буфера в куче в Mozilla Firefox при использовании функции resize_context_buffers из-за некорректных данных WebM
Описание
В Mozilla Firefox обнаружена уязвимость переполнения буфера в куче, которая связана с функцией resize_context_buffers
в библиотеке libvpx. Данная уязвимость позволяет злоумышленникам выполнять произвольный код с помощью некорректных данных видео формата WebM.
Затронутые версии ПО
- Mozilla Firefox до версии 40.0
- Firefox ESR версии 38.x до 38.2
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the resize_context_buffers function in libvpx in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via malformed WebM video data.
Heap-based buffer overflow in the resize_context_buffers function in libvpx in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via malformed WebM video data.
Heap-based buffer overflow in the resize_context_buffers function in l ...
Heap-based buffer overflow in the resize_context_buffers function in libvpx in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via malformed WebM video data.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2