Уязвимость выполнения произвольного кода в Mozilla Firefox через переполнение целого числа в MPEG4Extractor::readMetaData
Описание
Уязвимость в функции MPEG4Extractor::readMetaData
в файле MPEG4Extractor.cpp
библиотеки libstagefright
в Mozilla Firefox позволяет злоумышленнику выполнить произвольный код. Уязвимость вызвана переполнением целого числа при обработке специально сформированного MP4 видеофайла, что приводит к переполнению буфера.
Затронутые версии ПО
- Mozilla Firefox версии до 43.0
- Firefox ESR 38.x до версии 38.5 на 64-битных платформах
Тип уязвимости
Удалённое выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in the MPEG4Extractor::readMetaData function in MPEG4Extractor.cpp in libstagefright in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 on 64-bit platforms allows remote attackers to execute arbitrary code via a crafted MP4 video file that triggers a buffer overflow.
Integer overflow in the MPEG4Extractor::readMetaData function in MPEG4Extractor.cpp in libstagefright in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 on 64-bit platforms allows remote attackers to execute arbitrary code via a crafted MP4 video file that triggers a buffer overflow.
Integer overflow in the MPEG4Extractor::readMetaData function in MPEG4 ...
Integer overflow in the MPEG4Extractor::readMetaData function in MPEG4Extractor.cpp in libstagefright in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 on 64-bit platforms allows remote attackers to execute arbitrary code via a crafted MP4 video file that triggers a buffer overflow.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
6.8 Medium
CVSS2