Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12407

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 2.6
EPSS Низкий

Уязвимость утечки произвольной памяти GPU на экран в Mozilla Firefox при использовании WebRender

Описание

Разработчик Mozilla Николас Сильва обнаружил, что при использовании WebRender в Firefox в определённых условиях происходит утечка произвольной памяти GPU на видимый экран. Содержимое утекшей памяти видно пользователю, но недоступно для веб-контента.

Затронутые версии ПО

  • Firefox до версии 77

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 77.0 (исключая)

EPSS

Процентиль: 55%
0.00325
Низкий

6.5 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 5 лет назад

Mozilla Developer Nicolas Silva found that when using WebRender, Firefox would under certain conditions leak arbitrary GPU memory to the visible screen. The leaked memory content was visible to the user, but not observable from web content. This vulnerability affects Firefox < 77.

CVSS3: 6.5
debian
больше 5 лет назад

Mozilla Developer Nicolas Silva found that when using WebRender, Firef ...

github
больше 3 лет назад

Mozilla Developer Nicolas Silva found that when using WebRender, Firefox would under certain conditions leak arbitrary GPU memory to the visible screen. The leaked memory content was visible to the user, but not observable from web content. This vulnerability affects Firefox < 77.

EPSS

Процентиль: 55%
0.00325
Низкий

6.5 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-125