CVE-2018-5146
Une écriture hors limites dans la mémoire lors du traitement de données audio Vorbis a été signalée via le concours Pwn2Own. Cette vulnérabilité affecte...
- Publié
- 11 juin 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mozilla
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 95,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une écriture hors limites dans la mémoire lors du traitement de données audio Vorbis a été signalée via le concours Pwn2Own. Cette vulnérabilité affecte Firefox < 59.0.1, Firefox ESR < 52.7.2 et Thunderbird < 52.7.
Sources
1- CVE-2018-5146Exploit
Preuve de concept d'exploitation et générateur de charge utile personnalisé pour CVE-2018-5146, incluant un fichier OGG POC conçu sur mesure et une exploitation basée sur HTML avec utilitaire de calcul CRC32.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.