Уязвимость в использовании метода "copyTexSubImage" WebGL, приводящая к утечке потенциально конфиденциальной информации в Mozilla Firefox, Thunderbird
Описание
Существует уязвимость в методе copyTexSubImage технологии WebGL, состоящая в том, что при чтении данных из областей, которые частично или полностью находятся вне исходного ресурса, значение возвращается как ноль. Изначально область памяти была неинициализированной, что приводило к утечке потенциально конфиденциальной информации.
Затронутые версии ПО
- Thunderbird до версии 68.7.0
- Firefox ESR до версии 68.7
- Firefox до версии 75
Тип уязвимости
Утечка информации
Ссылки
- Issue TrackingPermissions Required
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
When reading from areas partially or fully outside the source resource with WebGL's <code>copyTexSubImage</code> method, the specification requires the returned values be zero. Previously, this memory was uninitialized, leading to potentially sensitive data disclosure. This vulnerability affects Thunderbird < 68.7.0, Firefox ESR < 68.7, and Firefox < 75.
When reading from areas partially or fully outside the source resource with WebGL's <code>copyTexSubImage</code> method, the specification requires the returned values be zero. Previously, this memory was uninitialized, leading to potentially sensitive data disclosure. This vulnerability affects Thunderbird < 68.7.0, Firefox ESR < 68.7, and Firefox < 75.
When reading from areas partially or fully outside the source resource ...
When reading from areas partially or fully outside the source resource with WebGL's <code>copyTexSubImage</code> method, the specification requires the returned values be zero. Previously, this memory was uninitialized, leading to potentially sensitive data disclosure. This vulnerability affects Thunderbird < 68.7.0, Firefox ESR < 68.7, and Firefox < 75.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2