Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4504

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Уязвимость получения конфиденциальной информации или DoS атаки через повреждение памяти в библиотеке QCMS в Mozilla Firefox

Описание

Функция lut_inverse_interp16 в библиотеке QCMS в Mozilla Firefox до версии 41.0 позволяет злоумышленникам получить доступ к конфиденциальной информации или вызвать DoS атаку (недозаполнение буфера и аварийное завершение работы приложения) через искусно подготовленные атрибуты в ICC 4 профиле изображения.

Затронутые версии ПО

Mozilla Firefox до версии 41.0

Тип уязвимости

  • Получение конфиденциальной информации
  • DoS атака (недозаполнение буфера и аварийное завершение работы приложения)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 84%
0.02099
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 10 лет назад

The lut_inverse_interp16 function in the QCMS library in Mozilla Firefox before 41.0 allows remote attackers to obtain sensitive information or cause a denial of service (buffer over-read and application crash) via crafted attributes in the ICC 4 profile of an image.

redhat
больше 10 лет назад

The lut_inverse_interp16 function in the QCMS library in Mozilla Firefox before 41.0 allows remote attackers to obtain sensitive information or cause a denial of service (buffer over-read and application crash) via crafted attributes in the ICC 4 profile of an image.

debian
больше 10 лет назад

The lut_inverse_interp16 function in the QCMS library in Mozilla Firef ...

github
больше 3 лет назад

The lut_inverse_interp16 function in the QCMS library in Mozilla Firefox before 41.0 allows remote attackers to obtain sensitive information or cause a denial of service (buffer over-read and application crash) via crafted attributes in the ICC 4 profile of an image.

fstec
больше 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 84%
0.02099
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-119