Уязвимость DoS атаки и других потенциальных воздействий через использование функции graphite2::TtfUtil::CmapSubtable12Lookup в Graphite 2 в Mozilla Firefox
Описание
Уязвимость в функции graphite2::TtfUtil::CmapSubtable12Lookup
в Graphite 2 до версии 1.3.6, используемая в Mozilla Firefox до версии 45.0 и Firefox ESR 38.x до версии 38.7, позволяет злоумышленникам вызвать DoS атаку (чтение за пределами буфера) или, возможно, достичь иных неопределённых воздействий через специально созданный умный шрифт Graphite. Это отличается от уязвимости CVE-2016-2801.
Затронутые версии ПО
- Graphite 2 до версии 1.3.6
- Mozilla Firefox до версии 45.0
- Mozilla Firefox ESR 38.x до версии 38.7
Тип уязвимости
- DoS атака (чтение за пределами буфера)
- Потенциальные другие неопределённые воздействия
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The graphite2::TtfUtil::CmapSubtable12Lookup function in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via a crafted Graphite smart font, a different vulnerability than CVE-2016-2801.
The graphite2::TtfUtil::CmapSubtable12Lookup function in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via a crafted Graphite smart font, a different vulnerability than CVE-2016-2801.
The graphite2::TtfUtil::CmapSubtable12Lookup function in Graphite 2 be ...
The graphite2::TtfUtil::CmapSubtable12Lookup function in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via a crafted Graphite smart font, a different vulnerability than CVE-2016-2801.
Уязвимость браузеров Firefox ESR и Firefox, программного средства рендеринга Graphite 2, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2