KLA11259
DoS vulnerability in Mozilla Firefox and Firefox ESR

Обновлено: 18/06/2020
Дата обнаружения
08/06/2018
Уровень угрозы
Critical
Описание

A heap buffer overflow vulnerability was found in the Skia library. By exploiting this vulnerability malicious users can cause denial of service via specially crafted SVG file with anti-aliasing turned off.

Пораженные продукты

Mozilla Firefox earlier than 60.0.2
Mozilla Firefox ESR earlier than 52.8.1
Mozilla Firefox ESR earlier than 60.0.2

Решение

Update to the latest version
Download Mozilla Firefox ESR
Download Mozilla Firefox

Первичный источник обнаружения
Mozilla Foundation Security Advisory 2018-14
Оказываемое влияние
?
DoS 
[?]
Связанные продукты
Mozilla Firefox
Mozilla Firefox ESR
CVE-IDS
Эксплуатация

The following public exploits exists for this vulnerability:

https://www.exploit-db.com/exploits/45098

Узнай статистику распространения уязвимостей в твоем регионе