Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Переполнение буфера в динамической памяти в функции resize_context_buffers в libvpx в Mozilla Firefox, Firefox ESR и SeaMonkey позволяет злоумышленникам, действующим удаленно, выполнить произвольный код при помощи некорректно сформированных видеоданных WebM.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/firefox/organizations/all.html
http://www.seamonkey-project.org/
http://www.mozilla.org/firefox/
http://www.mozilla.org/firefox/organizations/all.html
http://www.seamonkey-project.org/
Ссылки
https://www.mozilla.org/en-US/security/advisories/mfsa2015-89/
Источник: CVE
Наименование: CVE-2015-4485
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4485
Источник: CVE
Наименование: CVE-2015-4485
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4485