Уязвимость переполнения буфера в функции BufferSubData в Mozilla Firefox через специально сформированный контент WebGL
Описание
Уязвимость переполнения буфера была обнаружена в функции BufferSubData
браузера Mozilla Firefox. Эта уязвимость позволяет злоумышленникам выполнять произвольный код при помощи специально сформированного контента WebGL.
Затронутые версии ПО
- Mozilla Firefox до версии 44.0
- Mozilla Firefox ESR версия 38.x до 38.6
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the BufferSubData function in Mozilla Firefox before 44.0 and Firefox ESR 38.x before 38.6 allows remote attackers to execute arbitrary code via crafted WebGL content.
Buffer overflow in the BufferSubData function in Mozilla Firefox before 44.0 and Firefox ESR 38.x before 38.6 allows remote attackers to execute arbitrary code via crafted WebGL content.
Buffer overflow in the BufferSubData function in Mozilla Firefox befor ...
Buffer overflow in the BufferSubData function in Mozilla Firefox before 44.0 and Firefox ESR 38.x before 38.6 allows remote attackers to execute arbitrary code via crafted WebGL content.
Уязвимость функции BufferSubData() почтового клиента Thunderbird и браузеров Firefox позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2