Уязвимость выполнения произвольного кода и DoS атаки через некорректное выделение памяти в функции VertexBufferInterface::reserveVertexSpace в libGLES
Описание
Уязвимость в функции VertexBufferInterface::reserveVertexSpace в библиотеке libGLES в ANGLE, которая применяется в Mozilla Firefox и Firefox ESR на Windows, связана с некорректным выделением памяти для массивов атрибутов шейдеров. Это позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через переполнение буфера и аварийное завершение работы приложения с помощью специально сформированного содержимого (1) OpenGL или (2) WebGL.
Затронутые версии ПО
- Mozilla Firefox версий до 41.0
- Mozilla Firefox ESR 38.x версий до 38.3
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (переполнение буфера и аварийное завершение работы приложения)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The VertexBufferInterface::reserveVertexSpace function in libGLES in ANGLE, as used in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 on Windows, incorrectly allocates memory for shader attribute arrays, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via crafted (1) OpenGL or (2) WebGL content.
The VertexBufferInterface::reserveVertexSpace function in libGLES in ANGLE, as used in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 on Windows, incorrectly allocates memory for shader attribute arrays, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via crafted (1) OpenGL or (2) WebGL content.
The VertexBufferInterface::reserveVertexSpace function in libGLES in A ...
The VertexBufferInterface::reserveVertexSpace function in libGLES in ANGLE, as used in Mozilla Firefox before 41.0 and Firefox ESR 38.x before 38.3 on Windows, incorrectly allocates memory for shader attribute arrays, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via crafted (1) OpenGL or (2) WebGL content.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
7.5 High
CVSS2