V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2014-00291
BDU
Средний

Браузер Mozilla Firefox ESR содержит уязвимость, связанную с ошибками реализации функции Mozilla::WaveReader::DecodeAudioData. Эксплуатация…

CVSS
6.8
Средний
EPSS
0.00
p0
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Браузер Mozilla Firefox ESR содержит уязвимость, связанную с ошибками реализации функции Mozilla::WaveReader::DecodeAudioData. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, получить доступ к конфиденциальной информации из динамической памяти процесса, вызвать отказ в обслуживании (чтение за пределами границ и аварийное завершение работы приложения) или оказать иное воздействие на систему при помощи специально сформированных WAV-файлов

Затронутые продукты
Mozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esr
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается