Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15675

Опубликовано: 01 окт. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость повреждения памяти и аварийного завершения работы в Mozilla Firefox при обработке поверхностей

Описание

При обработке поверхностей продолжительность жизни может превышать срок жизни постоянного буфера, что приводит к повреждению памяти и потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox до 81

Тип уязвимости

Повреждение памяти

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 81.0 (исключая)

EPSS

Процентиль: 60%
0.00404
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 5 лет назад

When processing surfaces, the lifetime may outlive a persistent buffer leading to memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 81.

CVSS3: 8.8
redhat
больше 5 лет назад

When processing surfaces, the lifetime may outlive a persistent buffer leading to memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 81.

CVSS3: 8.8
debian
больше 5 лет назад

When processing surfaces, the lifetime may outlive a persistent buffer ...

github
больше 3 лет назад

When processing surfaces, the lifetime may outlive a persistent buffer leading to memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 81.

fstec
больше 5 лет назад

Уязвимость компонента WebGL браузера Firefox, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 60%
0.00404
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416