Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29968

Опубликовано: 24 июн. 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 5.8
EPSS Низкий

Уязвимость чтения данных за пределами границ при отрисовке текста на canvas в Firefox без WebRender

Описание

При отрисовке текста на canvas с отключённым WebRender может происходить чтение информации за пределами допустимого диапазона.

Примечание: эта проблема наблюдается только в Firefox на операционной системе Windows. Другие операционные системы не затрагиваются.

Затронутые версии ПО

  • Firefox версий ниже 89.0.1

Тип уязвимости

Чтение данных за пределами границ (out of bounds read)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 89.0.1 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00296
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 4 лет назад

When drawing text onto a canvas with WebRender disabled, an out of bounds read could occur. *This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 89.0.1.

CVSS3: 8.1
debian
больше 4 лет назад

When drawing text onto a canvas with WebRender disabled, an out of bou ...

github
больше 3 лет назад

When drawing text onto a canvas with WebRender disabled, an out of bounds read could occur. *This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 89.0.1.

CVSS3: 8.1
fstec
больше 4 лет назад

Уязвимость браузера Mozilla Firefox для Windows, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 52%
0.00296
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125