Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7526

Опубликовано: 06 авг. 2024
Источник: nvd
CVSS3: 6.5
CVSS3: 7.5
EPSS Низкий

Уязвимость чтения из неинициализированной памяти в ANGLE, позволяющая раскрыть чувствительные данные

Описание

В библиотеке ANGLE параметры не были корректно инициализированы, что приводило к чтению данных из неинициализированной памяти. Эта уязвимость могла быть использована для утечки чувствительных данных из памяти.

Затронутые версии ПО

  • Firefox < 129
  • Firefox ESR < 115.14
  • Firefox ESR < 128.1
  • Thunderbird < 128.1
  • Thunderbird < 115.14

Тип уязвимости

  • Чтение из неинициализированной памяти
  • Утечка данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 129.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.14.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:128.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.14.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:128.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00222
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-908
CWE-908

Связанные уязвимости

CVSS3: 6.5
ubuntu
11 месяцев назад

ANGLE failed to initialize parameters which lead to reading from uninitialized memory. This could be leveraged to leak sensitive data from memory. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1, and Thunderbird < 115.14.

CVSS3: 7.5
redhat
11 месяцев назад

ANGLE failed to initialize parameters which lead to reading from uninitialized memory. This could be leveraged to leak sensitive data from memory. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1, and Thunderbird < 115.14.

CVSS3: 6.5
debian
11 месяцев назад

ANGLE failed to initialize parameters which lead to reading from unini ...

CVSS3: 7.5
github
11 месяцев назад

ANGLE failed to initialize parameters which lead to reading from uninitialized memory. This could be leveraged to leak sensitive data from memory. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, and Firefox ESR < 128.1.

CVSS3: 7.5
fstec
11 месяцев назад

Уязвимость библиотеки ANGLE браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 45%
0.00222
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-908
CWE-908