Уязвимость переполнения буфера в куче в Mozilla Firefox через обработку HTML5 фрагментов в чужом контексте
Описание
Уязвимость в Mozilla Firefox заключается в переполнении буфера в куче при обработке HTML5 фрагментов, принадлежащих чужому контексту, таких как фрагменты внутри элемента SVG. Это позволяет злоумышленникам выполнить произвольный код удалённо.
Затронутые версии ПО
- Mozilla Firefox до версии 47.0
- Mozilla Firefox ESR версии 45.x до версии 45.2
Тип уязвимости
Удалённое выполнение кода через переполнение буфера в куче
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allows remote attackers to execute arbitrary code via foreign-context HTML5 fragments, as demonstrated by fragments within an SVG element.
Heap-based buffer overflow in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allows remote attackers to execute arbitrary code via foreign-context HTML5 fragments, as demonstrated by fragments within an SVG element.
Heap-based buffer overflow in Mozilla Firefox before 47.0 and Firefox ...
Heap-based buffer overflow in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allows remote attackers to execute arbitrary code via foreign-context HTML5 fragments, as demonstrated by fragments within an SVG element.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2