Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26971

Опубликовано: 07 янв. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения буфера кучи через некорректную обработку значений blit в некоторых видеодрайверах в Mozilla Firefox и Thunderbird

Описание

Некоторые значения blit, предоставляемые пользователем, некорректно обрабатываются, что приводит к переполнению буфера в куче на некоторых видеодрайверах.

Затронутые версии ПО

  • Firefox версий ниже 84
  • Thunderbird версий ниже 78.6
  • Firefox ESR версий ниже 78.6

Тип уязвимости

Переполнение буфера в куче

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 84.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 78.6.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 78.6.0 (исключая)

EPSS

Процентиль: 77%
0.0106
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 5 лет назад

Certain blit values provided by the user were not properly constrained leading to a heap buffer overflow on some video drivers. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.

CVSS3: 8.8
redhat
около 5 лет назад

Certain blit values provided by the user were not properly constrained leading to a heap buffer overflow on some video drivers. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.

CVSS3: 8.8
debian
около 5 лет назад

Certain blit values provided by the user were not properly constrained ...

github
больше 3 лет назад

Certain blit values provided by the user were not properly constrained leading to a heap buffer overflow on some video drivers. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.

oracle-oval
около 5 лет назад

ELSA-2020-5624-1: thunderbird security update (IMPORTANT)

EPSS

Процентиль: 77%
0.0106
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787