CVE-2010-1028

🟠 Łataj w tym tygodniu

Przepełnienie bufora w dekoderze WOFF w Firefoxie umożliwia zdalne wykonanie kodu.

CVSS
9.3
EPSS
9.9%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

Integer overflow in the decompression functionality in the Web Open Fonts Format (WOFF) decoder in Mozilla Firefox 3.6 before 3.6.2 and 3.7 before 3.7 alpha 3 allows remote attackers to execute arbitrary code via a crafted WOFF file that triggers a buffer overflow, as demonstrated by the vd_ff module in VulnDisco 9.0.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.9%
Opublikowano (NVD)2010-03-19 21:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje