Уязвимость удаленного выполнения кода, получения конфиденциальной информации и DoS атаки в Mozilla Firefox через некорректную обработку шрифтов Graphite
Описание
Функция directrun
в файле directmachine.cpp
в Libgraphite в Graphite 2 версии 1.2.4, используемая в Mozilla Firefox до версии 43.0 и Firefox ESR 38.x до версии 38.6.1, не верифицирует определенную операцию пропуска. Это позволяет злоумышленникам удаленно выполнять произвольный код, получать конфиденциальную информацию или вызывать DoS атаку (чтение за границами и аварийное завершение работы приложения) при помощи специально сформированного умного шрифта Graphite.
Затронутые версии ПО
- Mozilla Firefox до версии 43.0
- Mozilla Firefox ESR 38.x до версии 38.6.1
Тип уязвимости
- Удалённое выполнение кода
- Получение конфиденциальной информации
- DoS атака
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The directrun function in directmachine.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, does not validate a certain skip operation, which allows remote attackers to execute arbitrary code, obtain sensitive information, or cause a denial of service (out-of-bounds read and application crash) via a crafted Graphite smart font.
The directrun function in directmachine.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, does not validate a certain skip operation, which allows remote attackers to execute arbitrary code, obtain sensitive information, or cause a denial of service (out-of-bounds read and application crash) via a crafted Graphite smart font.
The directrun function in directmachine.cpp in Libgraphite in Graphite ...
The directrun function in directmachine.cpp in Libgraphite in Graphite 2 1.2.4, as used in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.6.1, does not validate a certain skip operation, which allows remote attackers to execute arbitrary code, obtain sensitive information, or cause a denial of service (out-of-bounds read and application crash) via a crafted Graphite smart font.
Уязвимость браузеров Firefox ESR и Firefox, программного средства рендеринга Graphite 2, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2