Mozilla Firefox和SeaMonkey Web Audio... CVE-2014-8640 CNNVD-201501-298

5.0 AV AC AU C I A
发布: 2015-01-14
修订: 2018-10-30

Mozilla Firefox和SeaMonkey都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器。SeaMonkey是一套免费、开源以及跨平台的网络套装软件。 Mozilla Firefox 34.0.5及之前版本和SeaMonkey 2.31及之前版本的Web Audio API实现中的‘mozilla::dom::AudioParamTimeline::AudioNodeInputValue’函数存在安全漏洞,该漏洞源于程序没有正确限制执行timeline操作。远程攻击者可借助特制的API调用利用该漏洞造成拒绝服务(未初始化的内存读取和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息