Уязвимость переполнения буфера на основе кучи в библиотеке Graphite2 в Firefox
Описание
В библиотеке Graphite2, используемой в Firefox, обнаружена уязвимость переполнения буфера на основе кучи (heap-based overflow). Эта уязвимость проявляется в функции graphite2::Silf::getClassGlyph
.
Затронутые версии ПО
- Firefox версии до 54
Тип уязвимости
Переполнение буфера в куче
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap-based Buffer Overflow read in Graphite2 library in Firefox before 54 in graphite2::Silf::getClassGlyph.
Heap-based Buffer Overflow read in Graphite2 library in Firefox before 54 in graphite2::Silf::getClassGlyph.
Heap-based Buffer Overflow read in Graphite2 library in Firefox before ...
Heap-based Buffer Overflow read in Graphite2 library in Firefox before 54 in graphite2::Silf::getClassGlyph.
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2