Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1972

Опубликовано: 13 мар. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки в libvpx библиотеки Mozilla Firefox на Windows из-за состояния гонки

Описание

В библиотеке libvpx в Mozilla Firefox на Windows существует уязвимость, вызываемая состоянием гонки, которая потенциально позволяет злоумышленникам вызвать DoS атаку через "использование после освобождения" (use-after-free) или возможно привести к другим неизвестным последствиям через неопределённые векторы.

Затронутые версии ПО

  • Mozilla Firefox версии до 45.0

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 44.0.2 (включая)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00623
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 10 лет назад

Race condition in libvpx in Mozilla Firefox before 45.0 on Windows might allow remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via unknown vectors.

redhat
почти 10 лет назад

Race condition in libvpx in Mozilla Firefox before 45.0 on Windows might allow remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via unknown vectors.

CVSS3: 8.8
debian
почти 10 лет назад

Race condition in libvpx in Mozilla Firefox before 45.0 on Windows mig ...

CVSS3: 8.8
github
больше 3 лет назад

Race condition in libvpx in Mozilla Firefox before 45.0 on Windows might allow remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via unknown vectors.

fstec
почти 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

EPSS

Процентиль: 70%
0.00623
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other