Уязвимость переполнения буфера в функции LoadFontFamilyData в Mozilla Firefox
Описание
Уязвимость переполнения буфера в функции LoadFontFamilyData в файле gfx/thebes/gfxDWriteFontList.cpp в браузере Mozilla Firefox может позволить злоумышленникам инициировать DoS атаку или иным образом воздействовать на систему посредством специально созданного имени семейства шрифтов.
Затронутые версии ПО
Mozilla Firefox до версии 43.0
Тип уязвимости
- Переполнение буфера
- DoS атака
- Другие потенциальные уязвимости
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the DirectWriteFontInfo::LoadFontFamilyData function in gfx/thebes/gfxDWriteFontList.cpp in Mozilla Firefox before 43.0 might allow remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted font-family name.
Buffer overflow in the DirectWriteFontInfo::LoadFontFamilyData function in gfx/thebes/gfxDWriteFontList.cpp in Mozilla Firefox before 43.0 might allow remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted font-family name.
Buffer overflow in the DirectWriteFontInfo::LoadFontFamilyData functio ...
Buffer overflow in the DirectWriteFontInfo::LoadFontFamilyData function in gfx/thebes/gfxDWriteFontList.cpp in Mozilla Firefox before 43.0 might allow remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted font-family name.
Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
EPSS
10 Critical
CVSS2