Уязвимость DoS атаки через отправку крупных пакетов STUN в Mozilla Firefox при использовании объектов webkitRTCPeerConnection из-за отсутствия ограничения скорости
Описание
Сервер STUN в сочетании с большим количеством объектов webkitRTCPeerConnection может быть использован для отправки крупных пакетов STUN за короткий период времени. Это происходит из-за отсутствия ограничения скорости на системах e10s и позволяет злоумышленнику осуществить DoS атаку.
Затронутые версии ПО
- Firefox версий до 51
Тип уязвимости
DoS атака
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
A STUN server in conjunction with a large number of "webkitRTCPeerConnection" objects can be used to send large STUN packets in a short period of time due to a lack of rate limiting being applied on e10s systems, allowing for a denial of service attack. This vulnerability affects Firefox < 51.
A STUN server in conjunction with a large number of "webkitRTCPeerConn ...
A STUN server in conjunction with a large number of "webkitRTCPeerConnection" objects can be used to send large STUN packets in a short period of time due to a lack of rate limiting being applied on e10s systems, allowing for a denial of service attack. This vulnerability affects Firefox < 51.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2