Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3266

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость чтения вне границ при декодировании видео формата H264 в Firefox ESR, Thunderbird и Firefox

Описание

При декодировании видео формата H264 возможно чтение данных вне допустимых границ памяти. Это приводит к потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox ESR до версии 102.3
  • Thunderbird до версии 102.3
  • Firefox до версии 105

Тип уязвимости

  • Чтение данных вне допустимых границ (out-of-bounds read)
  • Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 105.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.3 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.3 (исключая)

EPSS

Процентиль: 26%
0.00092
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

An out-of-bounds read can occur when decoding H264 video. This results in a potentially exploitable crash. This vulnerability affects Firefox ESR < 102.3, Thunderbird < 102.3, and Firefox < 105.

CVSS3: 5.3
redhat
больше 3 лет назад

An out-of-bounds read can occur when decoding H264 video. This results in a potentially exploitable crash. This vulnerability affects Firefox ESR < 102.3, Thunderbird < 102.3, and Firefox < 105.

CVSS3: 5.5
debian
около 3 лет назад

An out-of-bounds read can occur when decoding H264 video. This results ...

CVSS3: 5.5
github
около 3 лет назад

An out-of-bounds read can occur when decoding H264 video. This results in a potentially exploitable crash. This vulnerability affects Firefox ESR < 102.3, Thunderbird < 102.3, and Firefox < 105.

CVSS3: 5.5
fstec
около 3 лет назад

Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти в процессе некорректного программного рендеринга видео с кодировкой H.264, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании» (DoS)

EPSS

Процентиль: 26%
0.00092
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125
CWE-125