CVE-2016-2819

Loading...

Général

Score :6.8/10.0
Sévérité :Moyenne
Catégorie :Erreur de tampon
Exploit :Disponible

Métriques d'impact

Confidentialité :Partiel
Intégrité :Partiel
Disponibilité :Partiel

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'Accès :Moyenne
Authentification :Aucune

Vulnérabilités associées

CVE-2016-2815, CVE-2016-2818, CVE-2016-2821, CVE-2016-2822, CVE-2016-2824, CVE-2016-2825, CVE-2016-2828, CVE-2016-2829, CVE-2016-2830, CVE-2016-2831, CVE-2016-2832, CVE-2016-2833, CVE-2016-2834, CVE-2016-2835, CVE-2016-2836, CVE-2016-2837, CVE-2016-2838, CVE-2016-2839, CVE-2016-5252, CVE-2016-5254, CVE-2016-5258, CVE-2016-5259, CVE-2016-5262, CVE-2016-5263, CVE-2016-5264, CVE-2016-5265, CVE-2016-6354

Publiée le 13/06/16 - Mise à jour le 30/10/18

Description

Heap-based buffer overflow in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allows remote attackers to execute arbitrary code via foreign-context HTML5 fragments, as demonstrated by fragments within an SVG element.

Catégorie : Erreur de tampon

CWE-119 (Erreurs de Tampon)
Le logiciel effectue des opérations sur un tampon de mémoire, mais il peut lire ou écrire dans un emplacement de mémoire qui est en dehors de la limite prévue du tampon.

Avis de sécurité

US National Vulnerability DatabaseCVE-2016-2819
Agence Nationale de la Sécurité des Systèmes d'Information CERTFR-2016-AVI-193
Arch Linux ASA-201606-7
CentOS CESA-2016:1217
Debian DSA-3600-1
Debian LTSDLA-521-1
Mozilla MFSA2016-50
Redhat RHSA-2016:1217
SUSE SUSE-SU-2016:1691, SUSE-SU-2016:1799, SUSE-SU-2016:2061
Ubuntu USN-2993-1

Exploits

Exploit-DBEDB-44293
SecurityFocusBID-91075

Technologies associées

FournisseurProduit
canonicalubuntu_linux
debiandebian_linux
mozillafirefox
mozillafirefox_esr
opensuseleap
opensuseopensuse

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail