Уязвимость переполнения целочисленного типа в библиотеке libstagefright в Mozilla Firefox, позволяющая выполнять произвольный код через поврежденные метаданные образца в видеофайле MPEG-4
Описание
В библиотеке libstagefright в Mozilla Firefox до версии 38.0 имеется уязвимость переполнения целочисленного типа. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода, предоставляя специально подготовленные метаданные в видеофайле MPEG-4. Эта проблема связана с уязвимостью CVE-2015-1538.
Затронутые версии ПО
- Mozilla Firefox до версии 38.0
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple integer overflows in libstagefright in Mozilla Firefox before 38.0 allow remote attackers to execute arbitrary code via crafted sample metadata in an MPEG-4 video file, a related issue to CVE-2015-1538.
Multiple integer overflows in libstagefright in Mozilla Firefox before 38.0 allow remote attackers to execute arbitrary code via crafted sample metadata in an MPEG-4 video file, a related issue to CVE-2015-1538.
Multiple integer overflows in libstagefright in Mozilla Firefox before ...
Multiple integer overflows in libstagefright in Mozilla Firefox before 38.0 allow remote attackers to execute arbitrary code via crafted sample metadata in an MPEG-4 video file, a related issue to CVE-2015-1538.
Уязвимости браузера Firefox, позволяющие нарушителю выполнить произвольный код
EPSS
9.3 Critical
CVSS2