漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 46.0之前,libstagefright::SampleTable::parseSampleCencInfo函数中的heap-based缓冲区溢出允许远程攻击者通过创建的CENC偏移量执行任意代码,导致sizes表的误操作。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in the stagefright::SampleTable::parseSampleCencInfo function in libstagefright in Mozilla Firefox before 46.0, Firefox ESR 38.x before 38.8, and Firefox ESR 45.x before 45.1 allows remote attackers to execute arbitrary code via crafted CENC offsets that lead to mismanagement of the sizes table.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Firefox ESR libstagefright 缓冲区溢出漏洞
漏洞描述信息
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。libstagefright是其中的一个硬解码支持库。 Mozilla Firefox和Firefox ESR的libstagefright中的‘stagefright::SampleTable::parseSampleCencInfo’函数中存在缓冲区溢出漏洞,该漏洞源于程序没有正确处理CENC偏移和尺寸表单。
CVSS信息
N/A
漏洞类别
授权问题