Уязвимость записи вне границ памяти при обработке аудиоданных Vorbis в Firefox и Thunderbird
Описание
Обнаружена уязвимость, связанная с записью данных вне границ памяти при обработке аудиоданных Vorbis. Эта проблема была выявлена в ходе конкурса Pwn2Own.
Затронутые версии ПО
- Firefox версий до 59.0.1 включительно
- Firefox ESR версий до 52.7.2 включительно
- Thunderbird версий до 52.7 включительно
Тип уязвимости
Запись данных вне границ памяти
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An out of bounds memory write while processing Vorbis audio data was reported through the Pwn2Own contest. This vulnerability affects Firefox < 59.0.1, Firefox ESR < 52.7.2, and Thunderbird < 52.7.
An out of bounds memory write while processing Vorbis audio data was reported through the Pwn2Own contest. This vulnerability affects Firefox < 59.0.1, Firefox ESR < 52.7.2, and Thunderbird < 52.7.
An out of bounds memory write while processing Vorbis audio data was r ...
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2