Уязвимость переполнения буфера в графической библиотеке SkiaGl при усечении GrGLBuffer во время выделения памяти в Firefox
Описание
Обнаружена уязвимость переполнения буфера в графической библиотеке SkiaGl, возникающая в процессе усечения GrGLBuffer
во время выделения памяти. Позднее записи могут переполнить буфер, что может привести к потенциально эксплуатируемому аварийному завершению работы.
Затронутые версии ПО
Данная уязвимость затрагивает версии Firefox ниже 50.1
Тип уязвимости
Переполнение буфера
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
A buffer overflow in SkiaGl caused when a GrGLBuffer is truncated during allocation. Later writers will overflow the buffer, resulting in a potentially exploitable crash. This vulnerability affects Firefox < 50.1.
A buffer overflow in SkiaGl caused when a GrGLBuffer is truncated duri ...
A buffer overflow in SkiaGl caused when a GrGLBuffer is truncated during allocation. Later writers will overflow the buffer, resulting in a potentially exploitable crash. This vulnerability affects Firefox < 50.1.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2