ISOMAN

CVE

CVE-2016-2828

Use-after-free vulnerability in Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allows remote attackers to execute arbitrary code via WebGL content that triggers texture access after destruction of the texture's recycle pool.

Severity
HIGH
CVSS
8.8
Published
Modified

Linked Releases

References

  1. http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00014.html
  2. http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00016.html
  3. http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00055.html
  4. http://www.debian.org/security/2016/dsa-3600
  5. http://www.mozilla.org/security/announce/2016/mfsa2016-56.html
  6. http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html
  7. http://www.securityfocus.com/bid/91075
  8. http://www.securitytracker.com/id/1036057
  9. http://www.ubuntu.com/usn/USN-2993-1
  10. https://access.redhat.com/errata/RHSA-2016:1217
  11. https://bugzilla.mozilla.org/show_bug.cgi?id=1223810
  12. http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00014.html
  13. http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00016.html
  14. http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00055.html
  15. http://www.debian.org/security/2016/dsa-3600
  16. http://www.mozilla.org/security/announce/2016/mfsa2016-56.html
  17. http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html
  18. http://www.securityfocus.com/bid/91075
  19. http://www.securitytracker.com/id/1036057
  20. http://www.ubuntu.com/usn/USN-2993-1