Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5261

Опубликовано: 05 авг. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 7.5
EPSS Низкий

Уязвимость переполнения целочисленной переменной в классе WebSocketChannel подсистемы WebSockets в Mozilla Firefox

Описание

В классе WebSocketChannel подсистемы WebSockets в Mozilla Firefox до версии 48.0 и Firefox ESR до 45.4 обнаружено переполнение целочисленной переменной, которое позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение памяти. Уязвимость может быть использована при помощи специально сформированных пакетов, которые вызывают некорректные операции изменения размера буфера во время буферизации.

Затронутые версии ПО

  • Mozilla Firefox до версии 48.0
  • Mozilla Firefox ESR до версии 45.4

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака через повреждение памяти

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 47.0.1 (включая)

EPSS

Процентиль: 90%
0.04178
Низкий

8.8 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 10 лет назад

Integer overflow in the WebSocketChannel class in the WebSockets subsystem in Mozilla Firefox before 48.0 and Firefox ESR < 45.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted packets that trigger incorrect buffer-resize operations during buffering.

CVSS3: 8.8
redhat
почти 10 лет назад

Integer overflow in the WebSocketChannel class in the WebSockets subsystem in Mozilla Firefox before 48.0 and Firefox ESR < 45.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted packets that trigger incorrect buffer-resize operations during buffering.

CVSS3: 8.8
debian
почти 10 лет назад

Integer overflow in the WebSocketChannel class in the WebSockets subsy ...

CVSS3: 8.8
github
около 4 лет назад

Integer overflow in the WebSocketChannel class in the WebSockets subsystem in Mozilla Firefox before 48.0 and Firefox ESR < 45.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted packets that trigger incorrect buffer-resize operations during buffering.

fstec
почти 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 90%
0.04178
Низкий

8.8 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-190