Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0745

Опубликовано: 23 янв. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость переполнения буфера стека в объекте WebAudio OscillatorNode, способная привести к аварийному завершению работы в Firefox

Описание

Объект WebAudio OscillatorNode подвержен уязвимости переполнения буфера стека. Это может привести к потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox < 122

Тип уязвимости

  • Переполнение буфера стека (stack buffer overflow)
  • Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 122.0 (исключая)

EPSS

Процентиль: 59%
0.00425
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-121

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 2 года назад

The WebAudio `OscillatorNode` object was susceptible to a stack buffer overflow. This could have led to a potentially exploitable crash. This vulnerability affects Firefox < 122.

CVSS3: 8.8
redhat
почти 2 года назад

The WebAudio `OscillatorNode` object was susceptible to a stack buffer overflow. This could have led to a potentially exploitable crash. This vulnerability affects Firefox < 122.

msrc
3 месяца назад

The WebAudio `OscillatorNode` object was susceptible to a stack buffer overflow. This could have led to a potentially exploitable crash. This vulnerability affects Firefox < 122.

CVSS3: 8.8
debian
почти 2 года назад

The WebAudio `OscillatorNode` object was susceptible to a stack buffer ...

CVSS3: 8.8
github
почти 2 года назад

The WebAudio `OscillatorNode` object was susceptible to a stack buffer overflow. This could have led to a potentially exploitable crash. This vulnerability affects Firefox < 122.

EPSS

Процентиль: 59%
0.00425
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-121