Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12422

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 7.6
EPSS Низкий

Уязвимость переполнения внутренней переменной при обработке JPEG изображений, созданных с использованием JavaScript, в Mozilla Firefox

Описание

В нестандартных конфигурациях JPEG изображение, созданное с помощью JavaScript, может вызвать переполнение внутренней переменной, что приводит к записи данных за пределами допустимой области, повреждению памяти и потенциально эксплуатационному аварийному завершению работы.

Затронутые версии ПО

  • Firefox версий ниже 78

Тип уязвимости

  • Переполнение переменной
  • Запись за пределами допустимой области
  • Повреждение памяти
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 78.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00612
Низкий

8.8 High

CVSS3

7.6 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 5 лет назад

In non-standard configurations, a JPEG image created by JavaScript could have caused an internal variable to overflow, resulting in an out of bounds write, memory corruption, and a potentially exploitable crash. This vulnerability affects Firefox < 78.

CVSS3: 8.8
redhat
около 5 лет назад

In non-standard configurations, a JPEG image created by JavaScript could have caused an internal variable to overflow, resulting in an out of bounds write, memory corruption, and a potentially exploitable crash. This vulnerability affects Firefox < 78.

CVSS3: 8.8
debian
около 5 лет назад

In non-standard configurations, a JPEG image created by JavaScript cou ...

CVSS3: 8.8
github
больше 3 лет назад

In non-standard configurations, a JPEG image created by JavaScript could have caused an internal variable to overflow, resulting in an out of bounds write, memory corruption, and a potentially exploitable crash. This vulnerability affects Firefox < 78.

CVSS3: 8.8
fstec
около 5 лет назад

Уязвимость функции nsJPEGEncoder::emptyOutputBuffer () браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 69%
0.00612
Низкий

8.8 High

CVSS3

7.6 High

CVSS2

Дефекты

CWE-787