Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1933

Опубликовано: 31 янв. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость DoS атаки в Mozilla Firefox из-за переполнения целочисленной переменной при обработке изображений

Описание

В Mozilla Firefox до версии 44.0 обнаружена уязвимость, связанная с переполнением целочисленной переменной в функциональности обработки изображений. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку (избыточное потребление памяти или аварийное завершение работы приложения) с помощью специально созданного GIF-изображения.

Затронутые версии ПО

  • Mozilla Firefox до версии 44.0

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 43.0.4 (включая)

EPSS

Процентиль: 73%
0.00777
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-189

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 10 лет назад

Integer overflow in the image-deinterlacing functionality in Mozilla Firefox before 44.0 allows remote attackers to cause a denial of service (memory consumption or application crash) via a crafted GIF image.

redhat
около 10 лет назад

Integer overflow in the image-deinterlacing functionality in Mozilla Firefox before 44.0 allows remote attackers to cause a denial of service (memory consumption or application crash) via a crafted GIF image.

CVSS3: 6.5
debian
около 10 лет назад

Integer overflow in the image-deinterlacing functionality in Mozilla F ...

CVSS3: 6.5
github
больше 3 лет назад

Integer overflow in the image-deinterlacing functionality in Mozilla Firefox before 44.0 allows remote attackers to cause a denial of service (memory consumption or application crash) via a crafted GIF image.

suse-cvrf
около 10 лет назад

Security update for the MozillaFirefox, mozilla-nss and mozilla-nspr

EPSS

Процентиль: 73%
0.00777
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-189