Уязвимость переполнения буфера на основе кучи в библиотеке Graphite2 в функции "lz4::decompress"
Описание
Обнаружена уязвимость переполнения буфера на основе кучи в библиотеке Graphite2, которая возникает при некорректной обработке данных в функции lz4::decompress
.
Затронутые версии ПО
- Firefox до версии 54
Тип уязвимости
Переполнение буфера в куче
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap-based Buffer Overflow write in Graphite2 library in Firefox before 54 in lz4::decompress src/Decompressor.
Heap-based Buffer Overflow write in Graphite2 library in Firefox before 54 in lz4::decompress src/Decompressor.
Heap-based Buffer Overflow write in Graphite2 library in Firefox befor ...
Heap-based Buffer Overflow write in Graphite2 library in Firefox before 54 in lz4::decompress src/Decompressor.
Уязвимость graphite2::Silf::readGraphite библиотеки Graphite 2 браузеров Mozilla Firefox и Mozilla Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2