Mozilla Firefox和Firefox ESR Skia库数字错误漏洞 CVE-2018-5159 CNNVD-201805-1086

7.5 AV AC AU C I A
发布: 2018-06-11
修订: 2019-03-11

Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。Skia是其中的一个开放源码的2D图形库,能够提供可在各种硬件和软件平台上工作的常见API。 Mozilla Firefox 60之前版本和Firefox ESR 52.8之前版本中的Skia库存在整数溢出漏洞,该漏洞源于程序在数组中使用32位的整数时,没有进行整数溢出检测。远程攻击者可利用该漏洞造成拒绝服务(崩溃)。

0%
当前有2条漏洞利用/PoC
当前有21条受影响产品信息