Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox через некорректную обработку метаданных в видеофайлах MP4
Описание
Уязвимость некорректного выделения памяти и аварийного завершения работы приложения обнаружена в функции Metadata::setData
в файле MetaData.cpp
библиотеки libstagefright
в Mozilla Firefox. Эта уязвимость позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку путем использования видеофайла MP4 с специально подготовленными метаданными covr
, которые провоцируют переполнение буфера.
Затронутые версии ПО
- Mozilla Firefox до версии 43.0
- Firefox ESR 38.x до версии 38.5
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue Tracking
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer underflow in the Metadata::setData function in MetaData.cpp in libstagefright in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allows remote attackers to execute arbitrary code or cause a denial of service (incorrect memory allocation and application crash) via an MP4 video file with crafted covr metadata that triggers a buffer overflow.
Integer underflow in the Metadata::setData function in MetaData.cpp in libstagefright in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allows remote attackers to execute arbitrary code or cause a denial of service (incorrect memory allocation and application crash) via an MP4 video file with crafted covr metadata that triggers a buffer overflow.
Integer underflow in the Metadata::setData function in MetaData.cpp in ...
Integer underflow in the Metadata::setData function in MetaData.cpp in libstagefright in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allows remote attackers to execute arbitrary code or cause a denial of service (incorrect memory allocation and application crash) via an MP4 video file with crafted covr metadata that triggers a buffer overflow.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
6.8 Medium
CVSS2