CVE-2017-5465
"ConvolvePixel" में SVG सामग्री को संसाधित करते समय एक out-of-bounds read उत्पन्न होता है। इसके परिणामस्वरूप क्रैश होता है और अन्यथा अगम्य मेमोरी को SVG ग्राफिक सामग्री में कॉपी करने की भी अनुमति मिलती है, जिसे बाद में...
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 25 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
"ConvolvePixel" में SVG सामग्री को संसाधित करते समय एक out-of-bounds read उत्पन्न होता है। इसके परिणामस्वरूप क्रैश होता है और अन्यथा अगम्य मेमोरी को SVG ग्राफिक सामग्री में कॉपी करने की भी अनुमति मिलती है, जिसे बाद में प्रदर्शित किया जा सकता है। यह भेद्यता Thunderbird < 52.1, Firefox ESR < 45.9, Firefox ESR < 52.1 और Firefox < 53 को प्रभावित करती है।
स्रोत
1Google Security Research · multiple · 25 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।