Уязвимость аварийного завершения работы и чтения за пределами буфера в Firefox при работе с графическими операциями
Описание
В ходе выполнения графических операций в Firefox может произойти аварийное завершение работы и чтение за пределами буфера, когда буфер текстурного клиента освобождается в то время, как он всё ещё используется. Это может привести к аварийному завершению работы, которое способен эксплуатировать злоумышленник, и возможности читать данные из памяти освобождённых буферов.
Затронутые версии ПО
- Firefox до релиза 65
Тип уязвимости
- Аварийное завершение работы
- Чтение за пределами буфера
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
A crash and out-of-bounds read can occur when the buffer of a texture client is freed while it is still in use during graphic operations. This results is a potentially exploitable crash and the possibility of reading from the memory of the freed buffers. This vulnerability affects Firefox < 65.
A crash and out-of-bounds read can occur when the buffer of a texture ...
A crash and out-of-bounds read can occur when the buffer of a texture client is freed while it is still in use during graphic operations. This results is a potentially exploitable crash and the possibility of reading from the memory of the freed buffers. This vulnerability affects Firefox < 65.
Уязвимость компонента Texture Client Handler браузера Firefox, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2