Уязвимость переполнения буфера в куче в Cairo при обработке SVG-контента, вызывающая потенциальную эксплуатацию аварийного завершения работы
Описание
Переполнение буфера в куче в библиотеке Cairo проявляется при обработке SVG-контента, что вызвано оптимизацией компилятора и может привести к аварийному завершению работы. Этим может воспользоваться злоумышленник для проведения дальнейших атак.
Затронутые версии ПО
- Thunderbird версии ниже 45.5
- Firefox ESR версии ниже 45.5
- Firefox версии ниже 50
Тип уязвимости
- Переполнение буфера в куче (heap-buffer-overflow)
- Аварийное завершение работы (crash)
Ссылки
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
A heap-buffer-overflow in Cairo when processing SVG content caused by compiler optimization, resulting in a potentially exploitable crash. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.
A heap-buffer-overflow in Cairo when processing SVG content caused by compiler optimization, resulting in a potentially exploitable crash. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.
A heap-buffer-overflow in Cairo when processing SVG content caused by ...
A heap-buffer-overflow in Cairo when processing SVG content caused by compiler optimization, resulting in a potentially exploitable crash. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2