Уязвимость записи за пределами границ в Firefox на Windows через компрометацию контент-процесса
Описание
Скомпрометированный контент-процесс мог передать вредоносные данные в FilterNodeD2D1, что приводило к записи за пределами допустимых границ (out-of-bounds write). Это могло вызвать потенциально эксплуатируемое аварийное завершение работы привилегированного процесса.
Эта уязвимость влияет только на Firefox под Windows. Другие операционные системы не затронуты.
Затронутые версии ПО
- Firefox < 118
- Firefox ESR < 115.3
- Thunderbird < 115.3
Тип уязвимости
- Запись за пределами границ памяти
- Аварийное завершение работы
Ссылки
- Permissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Permissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
A compromised content process could have provided malicious data to `FilterNodeD2D1` resulting in an out-of-bounds write, leading to a potentially exploitable crash in a privileged process. *This bug only affects Firefox on Windows. Other operating systems are unaffected.* This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
A compromised content process could have provided malicious data to `FilterNodeD2D1` resulting in an out-of-bounds write, leading to a potentially exploitable crash in a privileged process. *This bug only affects Firefox on Windows. Other operating systems are unaffected.* This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
A compromised content process could have provided malicious data to `F ...
A compromised content process could have provided malicious data to `FilterNodeD2D1` resulting in an out-of-bounds write, leading to a potentially exploitable crash in a privileged process. This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
EPSS
9.8 Critical
CVSS3