Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12407

Опубликовано: 28 фев. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость переполнения буфера при работе с библиотекой графики ANGLE в содержимом WebGL через модуль "VertexBuffer11" в Mozilla Firefox

Описание

Переполнение буфера происходит при отрисовке и проверке элементов с использованием библиотеки графики ANGLE в содержимом WebGL, когда используется модуль VertexBuffer11. Это может привести к потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox версий ниже 64

Тип уязвимости

  • Переполнение буфера
  • Аварийное завершение работы

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 64.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03586
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

A buffer overflow occurs when drawing and validating elements with the ANGLE graphics library, used for WebGL content, when working with the VertexBuffer11 module. This results in a potentially exploitable crash. This vulnerability affects Firefox < 64.

CVSS3: 9.8
redhat
около 7 лет назад

A buffer overflow occurs when drawing and validating elements with the ANGLE graphics library, used for WebGL content, when working with the VertexBuffer11 module. This results in a potentially exploitable crash. This vulnerability affects Firefox < 64.

CVSS3: 9.8
debian
почти 7 лет назад

A buffer overflow occurs when drawing and validating elements with the ...

CVSS3: 9.8
github
больше 3 лет назад

A buffer overflow occurs when drawing and validating elements with the ANGLE graphics library, used for WebGL content, when working with the VertexBuffer11 module. This results in a potentially exploitable crash. This vulnerability affects Firefox < 64.

CVSS3: 9.8
fstec
почти 7 лет назад

Уязвимость модуля VertexBuffer11 браузера Firefox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 87%
0.03586
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119