VDB

BDU%3A2014-00291

BDU%3A2014-00291 PUBLISHED CVSS 6.800000190734863 MEDIUM

Браузер Mozilla Firefox ESR содержит уязвимость, связанную с ошибками реализации функции Mozilla::WaveReader::DecodeAudioData. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, получить доступ к конфиденциальной информации из динамической памяти процесса, вызвать отказ в обслуживании (чтение за пределами границ и аварийное завершение работы приложения) или оказать иное воздействие на систему при помощи специально сформированных WAV-файлов

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
Mozilla Corp.Firefox ESR

Timeline

  • Jul 5, 2016 CVE Published
  • Nov 28, 2016 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›