Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6822

Опубликовано: 24 апр. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость записи данных за пределами выделенной памяти в функции "GMPDecodeData" при обработке изображений в 32-битных системах в Thunderbird и Firefox

Описание

На 32-битных сборках происходит запись данных за пределами выделенной памяти (out of bounds write) при обработке изображений размером более 4 ГБ в функции GMPDecodeData. Это может использоваться злоумышленником для выполнения произвольного кода.

Затронутые версии ПО

  • Thunderbird версий до 68.7.0
  • Firefox ESR версий до 68.7
  • Firefox версий до 75

Тип уязвимости

  • Запись данных за пределами выделенной памяти (out of bounds write)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 75.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 68.7.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 68.7.0 (исключая)

EPSS

Процентиль: 74%
0.00817
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

On 32-bit builds, an out of bounds write could have occurred when processing an image larger than 4 GB in <code>GMPDecodeData</code>. It is possible that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 68.7.0, Firefox ESR < 68.7, and Firefox < 75.

CVSS3: 8.8
redhat
почти 6 лет назад

On 32-bit builds, an out of bounds write could have occurred when processing an image larger than 4 GB in <code>GMPDecodeData</code>. It is possible that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 68.7.0, Firefox ESR < 68.7, and Firefox < 75.

CVSS3: 8.8
debian
почти 6 лет назад

On 32-bit builds, an out of bounds write could have occurred when proc ...

github
больше 3 лет назад

On 32-bit builds, an out of bounds write could have occurred when processing an image larger than 4 GB in <code>GMPDecodeData</code>. It is possible that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 68.7.0, Firefox ESR < 68.7, and Firefox < 75.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 74%
0.00817
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787