CVE-2018-5159
Um estouro de inteiro pode ocorrer na biblioteca Skia devido ao uso de inteiros de 32 bits em um array sem verificações de estouro de inteiro, resultando em...
- Publicado
- 11 de jun. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mozilla
- Evidência observada
- 25 de mai. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um estouro de inteiro pode ocorrer na biblioteca Skia devido ao uso de inteiros de 32 bits em um array sem verificações de estouro de inteiro, resultando em possíveis gravações fora dos limites. Isso pode levar a um crash potencialmente explorável acionável por conteúdo da web. Esta vulnerabilidade afeta Thunderbird < 52.8, Thunderbird ESR < 52.8, Firefox < 60 e Firefox ESR < 52.8.
Fontes
1Google Security Research · multiple · 25 de mai. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.