Уязвимость записи данных за пределами границ в функции "ClearKeyDecryptor" при расшифровке контента, зашифрованного с использованием Clearkey
Описание
Уязвимость заключается в возможности записи данных вне границ в функции ClearKeyDecryptor
при расшифровке медиаконтента, зашифрованного с использованием Clearkey. Код ClearKeyDecryptor
выполняется в песочнице Gecko Media Plugin (GMP). Если злоумышленники находят способ выйти за пределы песочницы, эта уязвимость позволяет записывать произвольные данные в память, что может привести к аварийному завершению работы.
Затронутые версии ПО
- Firefox ESR версии до 45.9
- Firefox ESR версии до 52.1
- Firefox версии до 53
Тип уязвимости
- Запись данных вне границ
- Потенциальное аварийное завершение работы (crash)
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.6 High
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
An out-of-bounds write in "ClearKeyDecryptor" while decrypting some Clearkey-encrypted media content. The "ClearKeyDecryptor" code runs within the Gecko Media Plugin (GMP) sandbox. If a second mechanism is found to escape the sandbox, this vulnerability allows for the writing of arbitrary data within memory, resulting in a potentially exploitable crash. This vulnerability affects Firefox ESR < 45.9, Firefox ESR < 52.1, and Firefox < 53.
An out-of-bounds write in "ClearKeyDecryptor" while decrypting some Clearkey-encrypted media content. The "ClearKeyDecryptor" code runs within the Gecko Media Plugin (GMP) sandbox. If a second mechanism is found to escape the sandbox, this vulnerability allows for the writing of arbitrary data within memory, resulting in a potentially exploitable crash. This vulnerability affects Firefox ESR < 45.9, Firefox ESR < 52.1, and Firefox < 53.
An out-of-bounds write in "ClearKeyDecryptor" while decrypting some Cl ...
An out-of-bounds write in "ClearKeyDecryptor" while decrypting some Clearkey-encrypted media content. The "ClearKeyDecryptor" code runs within the Gecko Media Plugin (GMP) sandbox. If a second mechanism is found to escape the sandbox, this vulnerability allows for the writing of arbitrary data within memory, resulting in a potentially exploitable crash. This vulnerability affects Firefox ESR < 45.9, Firefox ESR < 52.1, and Firefox < 53.
EPSS
8.6 High
CVSS3
7.5 High
CVSS2