Уязвимость целочисленного переполнения и переполнения буфера кучи в Firefox на Windows
Описание
На Windows в функции RecordedSourceSurfaceCreation
могло произойти целочисленное переполнение (integer overflow), что приводило к переполнению буфера кучи. Это могло привести к утечке конфиденциальных данных и, как следствие, к выходу из песочницы (sandbox escape).
Эта уязвимость влияет только на Firefox под Windows. Другие операционные системы не затронуты.
Затронутые версии ПО
- Firefox < 117
- Firefox ESR < 102.15
- Firefox ESR < 115.2
- Thunderbird < 102.15
- Thunderbird < 115.2
Тип уязвимости
- Целочисленное переполнение (integer overflow)
- Переполнение буфера кучи
- Утечка информации
- Выход из песочницы (sandbox escape)
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
8.6 High
CVSS3
Дефекты
Связанные уязвимости
On Windows, an integer overflow could occur in `RecordedSourceSurfaceCreation` which resulted in a heap buffer overflow potentially leaking sensitive data that could have led to a sandbox escape. *This bug only affects Firefox on Windows. Other operating systems are unaffected.* This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, Thunderbird < 102.15, and Thunderbird < 115.2.
On Windows, an integer overflow could occur in `RecordedSourceSurfaceCreation` which resulted in a heap buffer overflow potentially leaking sensitive data that could have led to a sandbox escape. *This bug only affects Firefox on Windows. Other operating systems are unaffected.* This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, Thunderbird < 102.15, and Thunderbird < 115.2.
On Windows, an integer overflow could occur in `RecordedSourceSurfaceC ...
On Windows, an integer overflow could occur in `RecordedSourceSurfaceCreation` which resulted in a heap buffer overflow potentially leaking sensitive data that could have led to a sandbox escape. *This bug only affects Firefox on Windows. Other operating systems are unaffected.* This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, and Thunderbird < 115.2.
Уязвимость компонента RecordedSourceSurfaceCreation браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
EPSS
8.6 High
CVSS3