Уязвимость переполнения целого числа в функции createImageBitmap() в Firefox и Firefox ESR через экспериментальные расширения API
Описание
Была обнаружена уязвимость переполнения целого числа в функции createImageBitmap(), о чем было сообщено в рамках конкурса Pwn2Own. Для устранения этой уязвимости были отключены экспериментальные расширения API createImageBitmap. Эта функция работает в песочнице содержимого, поэтому для компрометации компьютера пользователя требуется вторая уязвимость.
Затронутые версии ПО
- Firefox ESR до версии 52.0.1
- Firefox до версии 52.0.1
Тип уязвимости
Переполнение целого числа
Ссылки
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
An integer overflow in "createImageBitmap()" was reported through the Pwn2Own contest. The fix for this vulnerability disables the experimental extensions to the "createImageBitmap" API. This function runs in the content sandbox, requiring a second vulnerability to compromise a user's computer. This vulnerability affects Firefox ESR < 52.0.1 and Firefox < 52.0.1.
An integer overflow in "createImageBitmap()" was reported through the Pwn2Own contest. The fix for this vulnerability disables the experimental extensions to the "createImageBitmap" API. This function runs in the content sandbox, requiring a second vulnerability to compromise a user's computer. This vulnerability affects Firefox ESR < 52.0.1 and Firefox < 52.0.1.
An integer overflow in "createImageBitmap()" was reported through the ...
An integer overflow in "createImageBitmap()" was reported through the Pwn2Own contest. The fix for this vulnerability disables the experimental extensions to the "createImageBitmap" API. This function runs in the content sandbox, requiring a second vulnerability to compromise a user's computer. This vulnerability affects Firefox ESR < 52.0.1 and Firefox < 52.0.1.
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2