Уязвимость DoS атаки в Mozilla Firefox через некорректное распределение памяти при обработке заголовка HTTP/2
Описание
Реализация HTTP/2 в Mozilla Firefox позволяет злоумышленнику вызвать DoS атаку (целочисленное недозаполнение, сбой утверждения и завершение работы приложения) с помощью заголовка с единственным байтом, который провоцирует некорректное распределение памяти.
Затронутые версии ПО
Mozilla Firefox до версии 43.0
Тип уязвимости
DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The HTTP/2 implementation in Mozilla Firefox before 43.0 allows remote attackers to cause a denial of service (integer underflow, assertion failure, and application exit) via a single-byte header frame that triggers incorrect memory allocation.
The HTTP/2 implementation in Mozilla Firefox before 43.0 allows remote attackers to cause a denial of service (integer underflow, assertion failure, and application exit) via a single-byte header frame that triggers incorrect memory allocation.
The HTTP/2 implementation in Mozilla Firefox before 43.0 allows remote ...
The HTTP/2 implementation in Mozilla Firefox before 43.0 allows remote attackers to cause a denial of service (integer underflow, assertion failure, and application exit) via a single-byte header frame that triggers incorrect memory allocation.
Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
5 Medium
CVSS2