Уязвимость переполнения буфера на базе кучи в функции stagefright::ESDS::parseESDescriptor в библиотеке libstagefright в Mozilla Firefox и Firefox ESR
Описание
Уязвимость переполнения буфера на базе кучи позволяет злоумышленникам выполнять произвольный код, используя некорректное поле размера в фрагменте esds в данных видео MPEG-4. Это связано с аналогичной проблемой, описанной в CVE-2015-1539.
Затронутые версии ПО
- Mozilla Firefox до версии 40.0
- Firefox ESR 38.x до версии 38.2
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the stagefright::ESDS::parseESDescriptor function in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via an invalid size field in an esds chunk in MPEG-4 video data, a related issue to CVE-2015-1539.
Heap-based buffer overflow in the stagefright::ESDS::parseESDescriptor function in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via an invalid size field in an esds chunk in MPEG-4 video data, a related issue to CVE-2015-1539.
Heap-based buffer overflow in the stagefright::ESDS::parseESDescriptor ...
Heap-based buffer overflow in the stagefright::ESDS::parseESDescriptor function in libstagefright in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to execute arbitrary code via an invalid size field in an esds chunk in MPEG-4 video data, a related issue to CVE-2015-1539.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
9.3 Critical
CVSS2