A buffer overflow occurs when drawing and validating elements using...
Vulnerability Description
A buffer overflow occurs when drawing and validating elements using Direct 3D 9 with the ANGLE graphics library, used for WebGL content. This is due to an incorrect value being passed within the library during checks and results in a potentially exploitable crash. Note: This attack only affects Windows operating systems. Other operating systems are unaffected. This vulnerability affects Thunderbird < 52.5.2, Firefox ESR < 52.5.2, and Firefox < 57.0.2.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2017-7845
Credits & Attribution
No credits recorded in the NVD database.
References
- https://www.mozilla.org/security/advisories/mfsa2017-28/
- https://www.mozilla.org/security/advisories/mfsa2017-29/
- http://www.securitytracker.com/id/1040123
- https://www.mozilla.org/security/advisories/mfsa2017-30/
- http://www.securityfocus.com/bid/102115
- https://bugzilla.mozilla.org/show_bug.cgi?id=1402372
More from Mozilla
View All →Affected Vendor
Mozilla
View all reports →Affected Software
Timeline
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.