Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7782

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость нарушения защиты DEP в Windows через ошибку в "WindowsDllDetourPatcher", приводящую к созданию небезопасного блока памяти

Описание

Ошибка в WindowsDllDetourPatcher позволяет создать блок памяти размером 4k с правами на чтение, запись и выполнение (RWX), который остаётся незащищённым. Это нарушение защиты DEP может использоваться злоумышленниками для проведения атак.

Затронутые версии ПО

  • Thunderbird до версии 52.3
  • Firefox ESR до версии 52.3
  • Firefox до версии 55

Тип уязвимости

Нарушение защиты DEP в Windows

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 52.3.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 55.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 52.3.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.0051
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

An error in the "WindowsDllDetourPatcher" where a RWX ("Read/Write/Execute") 4k block is allocated but never protected, violating DEP protections. Note: This attack only affects Windows operating systems. Other operating systems are not affected. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.

CVSS3: 5.3
debian
больше 7 лет назад

An error in the "WindowsDllDetourPatcher" where a RWX ("Read/Write/Exe ...

CVSS3: 5.3
github
больше 3 лет назад

An error in the "WindowsDllDetourPatcher" where a RWX ("Read/Write/Execute") 4k block is allocated but never protected, violating DEP protections. Note: This attack only affects Windows operating systems. Other operating systems are not affected. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.

CVSS3: 5.3
fstec
почти 9 лет назад

Уязвимость реализации класса WindowsDllDetourPatcher браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю нарушить целостность данных

suse-cvrf
больше 8 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 66%
0.0051
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-269