Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5153

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость повреждения двоичных данных и чтения данных за пределами границ в Firefox при смешанном использовании текстовых и двоичных данных через WebSocket

Описание

Когда данные WebSocket отправляются с смешиванием текстовых и двоичных данных в одном сообщении, двоичные данные могут быть повреждены. Это может привести к чтению данных за пределами границ, и прочитанная память может быть отправлена обратно на исходящий сервер в качестве ответа.

Затронутые версии ПО

  • Firefox версии ниже 60

Тип уязвимости

  • Чтение данных вне границ
  • Повреждение двоичных данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 60.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 79%
0.01246
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

If websocket data is sent with mixed text and binary in a single message, the binary data can be corrupted. This can result in an out-of-bounds read with the read memory sent to the originating server in response. This vulnerability affects Firefox < 60.

CVSS3: 7.5
redhat
больше 7 лет назад

If websocket data is sent with mixed text and binary in a single message, the binary data can be corrupted. This can result in an out-of-bounds read with the read memory sent to the originating server in response. This vulnerability affects Firefox < 60.

CVSS3: 7.5
debian
больше 7 лет назад

If websocket data is sent with mixed text and binary in a single messa ...

CVSS3: 7.5
github
больше 3 лет назад

If websocket data is sent with mixed text and binary in a single message, the binary data can be corrupted. This can result in an out-of-bounds read with the read memory sent to the originating server in response. This vulnerability affects Firefox < 60.

CVSS3: 6.1
fstec
больше 7 лет назад

Уязвимость компонента WebSocket браузера Firefox, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 79%
0.01246
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-125