漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 40.0之前以及Firefox ESR 38.x在38.2之前版本的Mozilla Firefox中,mozilla::AudioSink函数在MP3音频数据中的不一致样本格式下错误处理,这允许远程攻击者通过未正确构建的文件执行任意代码或导致服务拒绝(越界读取)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The mozilla::AudioSink function in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 mishandles inconsistent sample formats within MP3 audio data, which allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via a malformed file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Firefox ESR 内存损坏漏洞
漏洞描述信息
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 40.0之前版本和Firefox ESR 38.2之前38.x版本的‘mozilla::AudioSink’函数中存在安全漏洞,该漏洞源于程序没有正确处理MP3音频数据中不一致的样本格式。远程攻击者可借助畸形的文件利用该漏洞执行任意代码,或造成拒绝服务(越边界读取)。
CVSS信息
N/A
漏洞类别
授权问题