Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23981

Опубликовано: 31 мар. 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 5.8
EPSS Низкий

Уязвимость в WebGL-коде Mozilla Firefox и Thunderbird, приводящая к повреждению памяти при загрузке текстуры с использованием Pixel Buffer Object

Описание

Загрузка текстуры с использованием Pixel Buffer Object может приводить к путанице в WebGL-коде, вызывая пропуск привязки (binding) буфера, используемого для распаковки. Это приводит к повреждению памяти и потенциально эксплуатируемой утечке информации или аварийному завершению работы.

Затронутые версии ПО

  • Firefox ESR < 78.9
  • Firefox < 87
  • Thunderbird < 78.9

Тип уязвимости

  • Повреждение памяти
  • Утечка информации
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 87.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 78.9 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 78.9 (исключая)

EPSS

Процентиль: 64%
0.00461
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 5 лет назад

A texture upload of a Pixel Buffer Object could have confused the WebGL code to skip binding the buffer used to unpack it, resulting in memory corruption and a potentially exploitable information leak or crash. This vulnerability affects Firefox ESR < 78.9, Firefox < 87, and Thunderbird < 78.9.

CVSS3: 7.5
redhat
почти 5 лет назад

A texture upload of a Pixel Buffer Object could have confused the WebGL code to skip binding the buffer used to unpack it, resulting in memory corruption and a potentially exploitable information leak or crash. This vulnerability affects Firefox ESR < 78.9, Firefox < 87, and Thunderbird < 78.9.

CVSS3: 8.1
debian
почти 5 лет назад

A texture upload of a Pixel Buffer Object could have confused the WebG ...

CVSS3: 8.1
github
больше 3 лет назад

A texture upload of a Pixel Buffer Object could have confused the WebGL code to skip binding the buffer used to unpack it, resulting in memory corruption and a potentially exploitable information leak or crash. This vulnerability affects Firefox ESR < 78.9, Thunderbird < 78.9, and Firefox < 87.

suse-cvrf
почти 5 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 64%
0.00461
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-787