CVE-2018-5159
يمكن أن يحدث تجاوز سعة عدد صحيح (integer overflow) في مكتبة Skia بسبب استخدام عدد صحيح 32-بت في مصفوفة دون فحوصات تجاوز السعة، مما يؤدي إلى احتمالية حدوث...
- تم النشر
- 11/06/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 25/05/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن أن يحدث تجاوز سعة عدد صحيح (integer overflow) في مكتبة Skia بسبب استخدام عدد صحيح 32-بت في مصفوفة دون فحوصات تجاوز السعة، مما يؤدي إلى احتمالية حدوث عمليات كتابة خارج الحدود (out-of-bounds writes). وقد يؤدي ذلك إلى تعطل محتمل قابل للاستغلال يمكن تحفيزه بواسطة محتوى الويب. تؤثر هذه الثغرة على Thunderbird < 52.8، وThunderbird ESR < 52.8، وFirefox < 60، وFirefox ESR < 52.8.
المصادر
1Google Security Research · multiple · 25/05/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.