Уязвимость переполнения буфера в куче в библиотеке Graphite2 в Firefox через функцию "lz4::decompress"
Описание
В библиотеке Graphite2, используемой в браузере Firefox, была обнаружена уязвимость переполнения буфера в куче. Проблема возникает в функции lz4::decompress
.
Затронутые версии ПО
- Firefox перед релизом 54
Тип уязвимости
Переполнение буфера в куче
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap-based Buffer Overflow in Graphite2 library in Firefox before 54 in lz4::decompress function.
Heap-based Buffer Overflow in Graphite2 library in Firefox before 54 in lz4::decompress function.
Heap-based Buffer Overflow in Graphite2 library in Firefox before 54 i ...
Heap-based Buffer Overflow in Graphite2 library in Firefox before 54 in lz4::decompress function.
Уязвимость функции lz4::decompress библиотеки Graphite 2 браузеров Mozilla Firefox и Mozilla Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2