Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 42.0及之前版本的HTTP/2实现过程中存在安全漏洞。远程攻击者可借助畸形的PushPromise帧(触发decompressed-buffer长度计算错误和不正确的内存分配)利用该漏洞造成拒绝服务(整数溢出,断言失败和应用程序退出)。
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 42.0及之前版本的HTTP/2实现过程中存在安全漏洞。远程攻击者可借助畸形的PushPromise帧(触发decompressed-buffer长度计算错误和不正确的内存分配)利用该漏洞造成拒绝服务(整数溢出,断言失败和应用程序退出)。