目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2016-2814— Mozilla Firefox和Firefox ESR libstagefright 缓冲区溢出漏洞

EPSS 2.14% · P84
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2016-2814の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Heap-based buffer overflow in the stagefright::SampleTable::parseSampleCencInfo function in libstagefright in Mozilla Firefox before 46.0, Firefox ESR 38.x before 38.8, and Firefox ESR 45.x before 45.1 allows remote attackers to execute arbitrary code via crafted CENC offsets that lead to mismanagement of the sizes table.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Mozilla Firefox和Firefox ESR libstagefright 缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。libstagefright是其中的一个硬解码支持库。 Mozilla Firefox和Firefox ESR的libstagefright中的‘stagefright::SampleTable::parseSampleCencInfo’函数中存在缓冲区溢出漏洞,该漏洞源于程序没有正确处理CENC偏移和尺寸表单。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2016-2814の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2016-2814のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2016-04-30 · 19 CVEs total

CVE-2016-2813Mozilla Firefox 安全漏洞
CVE-2016-1343Cisco Information Server XML解析器安全漏洞
CVE-2016-1201LOCKON EC-CUBE 跨站请求伪造漏洞
CVE-2016-1200LOCKON EC-CUBE 安全漏洞
CVE-2016-1199LOCKON EC-CUBE 安全漏洞
CVE-2016-1111多款Adobe产品双重释放漏洞
CVE-2016-2820Mozilla Firefox 安全漏洞
CVE-2016-2817Mozilla Firefox 安全漏洞
CVE-2016-2816Mozilla Firefox 安全漏洞
CVE-2016-2804Mozilla Firefox 内存损坏漏洞
CVE-2016-2812Mozilla Firefox 竞争条件漏洞
CVE-2016-2811Mozilla Firefox 释放后重用漏洞
CVE-2016-2810Mozilla Firefox 安全漏洞
CVE-2016-2809Mozilla Firefox Maintenance Service升级程序安全漏洞
CVE-2016-2808Mozilla Firefox和Firefox ESR 安全漏洞
CVE-2016-2807Mozilla Firefox和Firefox ESR 内存损坏漏洞
CVE-2016-2806Mozilla Firefox和Firefox ESR 内存损坏漏洞
CVE-2016-2805Mozilla Firefox ESR 内存损坏漏洞

IV. 関連脆弱性

V. CVE-2016-2814へのコメント

まだコメントはありません


コメントを残す