Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5147

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость в библиотеке libtremor, используемой Firefox на платформах Android и ARM (аналогичная CVE-2018-5146)

Описание

Библиотека libtremor имеет ту же уязвимость, что и CVE-2018-5146. Эта библиотека используется Firefox вместо libvorbis на платформах Android и ARM.

Затронутые версии ПО

  • Firefox ESR до версии 52.7.2
  • Firefox до версии 59.0.1

Тип уязвимости

Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 52.7.2 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 59.0.1 (исключая)

EPSS

Процентиль: 80%
0.01425
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

The libtremor library has the same flaw as CVE-2018-5146. This library is used by Firefox in place of libvorbis on Android and ARM platforms. This vulnerability affects Firefox ESR < 52.7.2 and Firefox < 59.0.1.

CVSS3: 9.8
debian
больше 7 лет назад

The libtremor library has the same flaw as CVE-2018-5146. This library ...

CVSS3: 9.8
github
больше 3 лет назад

The libtremor library has the same flaw as CVE-2018-5146. This library is used by Firefox in place of libvorbis on Android and ARM platforms. This vulnerability affects Firefox ESR < 52.7.2 and Firefox < 59.0.1.

suse-cvrf
почти 8 лет назад

Security update for MozillaFirefox

suse-cvrf
почти 8 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 80%
0.01425
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787