Уязвимость утечки памяти в libstagefright при обработке MPEG-4 файлов, позволяющая удаленно провести DoS атаку через избыточное потребление памяти в Mozilla Firefox
Описание
Уязвимость в libstagefright в Mozilla Firefox позволяет злоумышленникам вызвать DoS атаку посредством потребления памяти. Это происходит при обработке MPEG-4 файлов, которые инициируют операцию удаления элементов массива, что приводит к утечке памяти.
Затронутые версии ПО
- Mozilla Firefox до версии 45.0
- Mozilla Firefox ESR версии 38.x до 38.7
Тип уязвимости
- Утечка памяти
- DoS атака (избыточное потребление памяти)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Memory leak in libstagefright in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to cause a denial of service (memory consumption) via an MPEG-4 file that triggers a delete operation on an array.
Memory leak in libstagefright in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to cause a denial of service (memory consumption) via an MPEG-4 file that triggers a delete operation on an array.
Memory leak in libstagefright in Mozilla Firefox before 45.0 and Firef ...
Memory leak in libstagefright in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to cause a denial of service (memory consumption) via an MPEG-4 file that triggers a delete operation on an array.
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2