Уязвимость выполнения произвольного кода в функции nestegg_track_codec_data в Mozilla Firefox и Firefox ESR из-за переполнения буфера в области кучи
Описание
Уязвимость в функции nestegg_track_codec_data в Mozilla Firefox до версии 41.0 и Firefox ESR 38.x до версии 38.3 позволяет злоумышленнику выполнить произвольный код, отправив специальный заголовок в видеоформате WebM.
Затронутые версии ПО
- Mozilla Firefox до 41.0
- Firefox ESR 38.x до 38.3
Тип уязвимости
Удаленное выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the nestegg_track_codec_data function in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via a crafted header in a WebM video.
Heap-based buffer overflow in the nestegg_track_codec_data function in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via a crafted header in a WebM video.
Heap-based buffer overflow in the nestegg_track_codec_data function in ...
Heap-based buffer overflow in the nestegg_track_codec_data function in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 allows remote attackers to execute arbitrary code via a crafted header in a WebM video.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
6.8 Medium
CVSS2