Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5411

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость типа "использование после освобождения" в библиотеке графики ANGLE, способная привести к аварийному завершению работы

Описание

Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в операциях хранения буфера в графической библиотеке ANGLE, используемой для WebGL-контента. В некоторых случаях возможно освобождение буфера, который ещё используется, что может привести к аварийному завершению работы программы. Проблема проявляется в компоненте libGLES, который используется только в операционной системе Windows. Другие операционные системы не затронуты этой уязвимостью.

Затронутые версии ПО

  • Firefox версии до 52
  • Thunderbird версии до 52

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 52.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 52.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00736
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

A use-after-free can occur during buffer storage operations within the ANGLE graphics library, used for WebGL content. The buffer storage can be freed while still in use in some circumstances, leading to a potentially exploitable crash. Note: This issue is in "libGLES", which is only in use on Windows. Other operating systems are not affected. This vulnerability affects Firefox < 52 and Thunderbird < 52.

CVSS3: 7.5
debian
больше 7 лет назад

A use-after-free can occur during buffer storage operations within the ...

CVSS3: 7.5
github
больше 3 лет назад

A use-after-free can occur during buffer storage operations within the ANGLE graphics library, used for WebGL content. The buffer storage can be freed while still in use in some circumstances, leading to a potentially exploitable crash. Note: This issue is in "libGLES", which is only in use on Windows. Other operating systems are not affected. This vulnerability affects Firefox < 52 and Thunderbird < 52.

EPSS

Процентиль: 72%
0.00736
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-416