Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5261

Опубликовано: 05 авг. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 7.5
EPSS Низкий

Уязвимость переполнения целочисленной переменной в классе WebSocketChannel подсистемы WebSockets в Mozilla Firefox

Описание

В классе WebSocketChannel подсистемы WebSockets в Mozilla Firefox до версии 48.0 и Firefox ESR до 45.4 обнаружено переполнение целочисленной переменной, которое позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение памяти. Уязвимость может быть использована при помощи специально сформированных пакетов, которые вызывают некорректные операции изменения размера буфера во время буферизации.

Затронутые версии ПО

  • Mozilla Firefox до версии 48.0
  • Mozilla Firefox ESR до версии 45.4

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака через повреждение памяти

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 47.0.1 (включая)

EPSS

Процентиль: 77%
0.01136
Низкий

8.8 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 9 лет назад

Integer overflow in the WebSocketChannel class in the WebSockets subsystem in Mozilla Firefox before 48.0 and Firefox ESR < 45.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted packets that trigger incorrect buffer-resize operations during buffering.

CVSS3: 8.8
redhat
почти 9 лет назад

Integer overflow in the WebSocketChannel class in the WebSockets subsystem in Mozilla Firefox before 48.0 and Firefox ESR < 45.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted packets that trigger incorrect buffer-resize operations during buffering.

CVSS3: 8.8
debian
почти 9 лет назад

Integer overflow in the WebSocketChannel class in the WebSockets subsy ...

CVSS3: 8.8
github
около 3 лет назад

Integer overflow in the WebSocketChannel class in the WebSockets subsystem in Mozilla Firefox before 48.0 and Firefox ESR < 45.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted packets that trigger incorrect buffer-resize operations during buffering.

fstec
почти 9 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 77%
0.01136
Низкий

8.8 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-190