Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7182

Опубликовано: 05 нояб. 2015
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Уязвимость переполнения буфера на куче в декодере ASN.1 в Mozilla Network Security Services (NSS) с возможностью удаленного выполнения кода

Описание

Уязвимость переполнения буфера на куче обнаружена в декодере ASN.1 в Mozilla Network Security Services (NSS). Эта уязвимость позволяет злоумышленникам вызвать DoS атаку через аварийное завершение работы приложения или, возможно, выполнить произвольный код с помощью специально сформированных данных типа OCTET STRING.

Затронутые версии ПО

  • Mozilla Network Security Services (NSS) до версии 3.19.2.1
  • Линейка версий 3.20.x NSS до версии 3.20.1
  • Mozilla Firefox до версии 42.0
  • Mozilla Firefox ESR 38.x до версии 38.4

Тип уязвимости

  • Переполнение буфера
  • Удаленное выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:traffic_director:11.1.1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:traffic_director:11.1.1.9.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:oracle:opensso:3.0-0.7:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:oracle:iplanet_web_proxy_server:4.0:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:a:mozilla:firefox:38.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.3.0:*:*:*:*:*:*:*
Конфигурация 5
cpe:2.3:a:oracle:glassfish_server:2.1.1:*:*:*:*:*:*:*
Конфигурация 6

Одно из

cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:*
Версия до 3.19.2.0 (включая)
cpe:2.3:a:mozilla:network_security_services:3.20.0:*:*:*:*:*:*:*
Конфигурация 7
cpe:2.3:a:oracle:iplanet_web_server:7.0:*:*:*:*:*:*:*
Конфигурация 8
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 41.0.2 (включая)

EPSS

Процентиль: 95%
0.18408
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 10 лет назад

Heap-based buffer overflow in the ASN.1 decoder in Mozilla Network Security Services (NSS) before 3.19.2.1 and 3.20.x before 3.20.1, as used in Firefox before 42.0 and Firefox ESR 38.x before 38.4 and other products, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via crafted OCTET STRING data.

redhat
почти 10 лет назад

Heap-based buffer overflow in the ASN.1 decoder in Mozilla Network Security Services (NSS) before 3.19.2.1 and 3.20.x before 3.20.1, as used in Firefox before 42.0 and Firefox ESR 38.x before 38.4 and other products, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via crafted OCTET STRING data.

CVSS3: 9.8
debian
почти 10 лет назад

Heap-based buffer overflow in the ASN.1 decoder in Mozilla Network Sec ...

CVSS3: 9.8
github
больше 3 лет назад

Heap-based buffer overflow in the ASN.1 decoder in Mozilla Network Security Services (NSS) before 3.19.2.1 and 3.20.x before 3.20.1, as used in Firefox before 42.0 and Firefox ESR 38.x before 38.4 and other products, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via crafted OCTET STRING data.

fstec
почти 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 95%
0.18408
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119