Уязвимость переполнения буфера, приводящая к аварийному завершению работы из-за проблем с выделением памяти при обработке больших объемов входящих данных в Thunderbird и Firefox
Описание
Уязвимость связана с переполнением буфера, что может привести к аварийному завершению работы программы. Это происходит из-за проблем с выделением памяти при обработке больших объемов входящих данных. Злоумышленник способен использовать эту уязвимость для эксплуатации системы.
Затронутые версии ПО
- Thunderbird версий ниже 45.5
- Firefox ESR версий ниже 45.5
- Firefox версий ниже 50
Тип уязвимости
- Переполнение буфера
- Аварийное завершение работы (crash)
Ссылки
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
A buffer overflow resulting in a potentially exploitable crash due to memory allocation issues when handling large amounts of incoming data. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.
A buffer overflow resulting in a potentially exploitable crash due to memory allocation issues when handling large amounts of incoming data. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.
A buffer overflow resulting in a potentially exploitable crash due to ...
A buffer overflow resulting in a potentially exploitable crash due to memory allocation issues when handling large amounts of incoming data. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2