Уязвимость выполнения DoS атаки или других неизвестных действий в Mozilla Firefox из-за неинициализированной памяти в функции graphite2::FileFace::get_table_fn
Описание
В функции graphite2::FileFace::get_table_fn
библиотеки Graphite 2 до версии 1.3.6, используемой в Mozilla Firefox до версии 45.0 и Firefox ESR 38.x до версии 38.7, не инициализируется память для неопределенной структуры данных. Это позволяет злоумышленникам вызвать DoS атаку или, возможно, совершить другие неизвестные действия через специально сформированный умный шрифт Graphite.
Затронутые версии ПО
- Mozilla Firefox до версии 45.0
- Mozilla Firefox ESR 38.x до версии 38.7
Тип уязвимости
- DoS атака
- Потенциально другие неизвестные последствия
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The graphite2::FileFace::get_table_fn function in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, does not initialize memory for an unspecified data structure, which allows remote attackers to cause a denial of service or possibly have unknown other impact via a crafted Graphite smart font.
The graphite2::FileFace::get_table_fn function in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, does not initialize memory for an unspecified data structure, which allows remote attackers to cause a denial of service or possibly have unknown other impact via a crafted Graphite smart font.
The graphite2::FileFace::get_table_fn function in Graphite 2 before 1. ...
The graphite2::FileFace::get_table_fn function in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, does not initialize memory for an unspecified data structure, which allows remote attackers to cause a denial of service or possibly have unknown other impact via a crafted Graphite smart font.
Уязвимость браузеров Firefox ESR и Firefox, программного средства рендеринга Graphite 2, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2