Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1968

Опубликовано: 13 мар. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода в Mozilla Firefox через недозаполнение буфера в Brotli

Описание

В библиотеке Brotli, использованной в Mozilla Firefox, существует уязвимость, связанная с недозаполнением буфера. Эта уязвимость может позволить злоумышленникам удалённо выполнить произвольный код или вызвать DoS атаку посредством специально сформированных данных с компрессией Brotli.

Затронутые версии ПО

  • Mozilla Firefox до релиза 45.0

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака
  • Недозаполнение буфера

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 44.0.2 (включая)

EPSS

Процентиль: 82%
0.01806
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-189

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 10 лет назад

Integer underflow in Brotli, as used in Mozilla Firefox before 45.0, allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted data with brotli compression.

redhat
почти 10 лет назад

Integer underflow in Brotli, as used in Mozilla Firefox before 45.0, allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted data with brotli compression.

CVSS3: 8.8
debian
почти 10 лет назад

Integer underflow in Brotli, as used in Mozilla Firefox before 45.0, a ...

CVSS3: 8.8
github
больше 3 лет назад

Integer underflow in Brotli, as used in Mozilla Firefox before 45.0, allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted data with brotli compression.

fstec
почти 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 82%
0.01806
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-189