• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в динамической памяти

Главная Специалистам База уязвимостей Переполнение буфера в динамической памяти

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Firefox (34.0, 40.0) Firefox ESR (38.0, 38.2) SeaMonkey (2.0.0, 2.35)
Описание
Переполнение буфера в динамической памяти в функции resize_context_buffers в libvpx в Mozilla Firefox, Firefox ESR и SeaMonkey позволяет злоумышленникам, действующим удаленно, выполнить произвольный код при помощи некорректно сформированных видеоданных WebM.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/firefox/organizations/all.html
http://www.seamonkey-project.org/
Ссылки
Целочисленное переполнение Выполнение произвольного кода