Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox через некорректную обработку видео данных формата WebM
Описание
Уязвимость в функции decrease_ref_count
библиотеки libvpx
в Mozilla Firefox позволяет злоумышленнику выполнить произвольный код или вызвать DoS атаку посредством некорректных данных видео формата WebM. Это связано с ошибкой чтения за пределами допустимого диапазона (out-of-bounds read).
Затронутые версии ПО
- Mozilla Firefox версии до 40.0
- Mozilla Firefox ESR 38.x до версии 38.2
Тип уязвимости
- Выполнение произвольного кода
- DoS атака через чтение за пределами допустимого диапазона
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The decrease_ref_count function in libvpx in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via malformed WebM video data.
The decrease_ref_count function in libvpx in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via malformed WebM video data.
The decrease_ref_count function in libvpx in Mozilla Firefox before 40 ...
The decrease_ref_count function in libvpx in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via malformed WebM video data.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
10 Critical
CVSS2