Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4522

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость в функции nsUnicodeToUTF8::GetMaxLength в Mozilla Firefox, позволяющая вызывать DoS атаку через повреждение памяти и аварийное завершение работы приложения

Описание

Функция nsUnicodeToUTF8::GetMaxLength в Mozilla Firefox до версии 41.0 и Firefox ESR 38.x до 38.3 может позволить злоумышленникам вызвать DoS атаку, приводящую к повреждению памяти и аварийному завершению работы приложения, или, возможно, оказать неуточнённое другое воздействие через неизвестные векторы, связанные с "переполнением".

Затронутые версии ПО

  • Mozilla Firefox до версии 41.0
  • Firefox ESR 38.x до 38.3

Тип уязвимости

DoS атака через повреждение памяти и аварийное завершение работы приложения

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:38.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.1:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 81%
0.01543
Низкий

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 10 лет назад

The nsUnicodeToUTF8::GetMaxLength function in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 might allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via unknown vectors, related to an "overflow."

redhat
почти 10 лет назад

The nsUnicodeToUTF8::GetMaxLength function in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 might allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via unknown vectors, related to an "overflow."

debian
почти 10 лет назад

The nsUnicodeToUTF8::GetMaxLength function in Mozilla Firefox before 4 ...

github
больше 3 лет назад

The nsUnicodeToUTF8::GetMaxLength function in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 might allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via unknown vectors, related to an "overflow."

fstec
почти 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 81%
0.01543
Низкий

7.5 High

CVSS2

Дефекты

CWE-119