Уязвимость удалённого выполнения произвольного кода или DoS атаки через некорректную обработку шейдеров в Mozilla Firefox на Windows
Описание
Функция ProgramBinary::linkAttributes в библиотеке libGLES в проекте ANGLE, используемая в Mozilla Firefox (до версии 41.0) и Firefox ESR версии 38.x (до версии 38.3) на платформе Windows, некорректно обрабатывает доступ к шейдерам. Это позволяет злоумышленникам удалённо выполнять произвольный код или проводить DoS атаку (повреждение памяти и аварийное завершение работы приложения) через специально сформированные данные OpenGL или WebGL.
Затронутые версии ПО
- Mozilla Firefox версии до 41.0
- Mozilla Firefox ESR версии 38.x до 38.3
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (повреждение памяти и аварийное завершение работы)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The ProgramBinary::linkAttributes function in libGLES in ANGLE, as used in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 on Windows, mishandles shader access, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted (1) OpenGL or (2) WebGL content.
The ProgramBinary::linkAttributes function in libGLES in ANGLE, as used in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 on Windows, mishandles shader access, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted (1) OpenGL or (2) WebGL content.
The ProgramBinary::linkAttributes function in libGLES in ANGLE, as use ...
The ProgramBinary::linkAttributes function in libGLES in ANGLE, as used in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 on Windows, mishandles shader access, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted (1) OpenGL or (2) WebGL content.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
7.5 High
CVSS2