VDB
BDU%3A2014-00291
BDU%3A2014-00291
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Браузер Mozilla Firefox ESR содержит уязвимость, связанную с ошибками реализации функции Mozilla::WaveReader::DecodeAudioData. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, получить доступ к конфиденциальной информации из динамической памяти процесса, вызвать отказ в обслуживании (чтение за пределами границ и аварийное завершение работы приложения) или оказать иное воздействие на систему при помощи специально сформированных WAV-файлов
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Mozilla Corp. | Firefox ESR |
Timeline
- Jul 5, 2016 CVE Published
- Nov 28, 2016 CVE Updated