Уязвимость DoS атаки через некорректное чтение буфера в функции graphite2::TtfUtil::CmapSubtable12Lookup при обработке шрифтов Graphite в Mozilla Firefox
Описание
Функция graphite2::TtfUtil::CmapSubtable12Lookup
в файле TtfUtil.cpp
в Graphite 2 до версии 1.3.6, используемая в Mozilla Firefox до версии 45.0 и Firefox ESR 38.x до версии 38.7, позволяет злоумышленнику вызвать DoS атаку (чтение за пределами буфера) или, возможно, иметь другие неуказанные воздействия, используя специально сформированный умный шрифт Graphite. Эта уязвимость отличается от CVE-2016-2797.
Затронутые версии ПО
- Graphite 2 до версии 1.3.6
- Mozilla Firefox до версии 45.0
- Mozilla Firefox ESR 38.x до версии 38.7
Тип уязвимости
DoS атака (чтение за пределами буфера)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The graphite2::TtfUtil::CmapSubtable12Lookup function in TtfUtil.cpp in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via a crafted Graphite smart font, a different vulnerability than CVE-2016-2797.
The graphite2::TtfUtil::CmapSubtable12Lookup function in TtfUtil.cpp in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via a crafted Graphite smart font, a different vulnerability than CVE-2016-2797.
The graphite2::TtfUtil::CmapSubtable12Lookup function in TtfUtil.cpp i ...
The graphite2::TtfUtil::CmapSubtable12Lookup function in TtfUtil.cpp in Graphite 2 before 1.3.6, as used in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7, allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via a crafted Graphite smart font, a different vulnerability than CVE-2016-2797.
Уязвимость браузеров Firefox ESR и Firefox, программного средства рендеринга Graphite 2, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2