Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mozilla Gecko usado en Firefox y Thunderbird (CVE-2011-2366)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/06/2011
Última modificación:
11/04/2025

Descripción

Mozilla Gecko usado en Firefox v5.0 y Thunderbird antes de v5.0, no bloquea el uso de una imagen como textura WebGL en dominios cruzados, lo que permite a atacantes remotos obtener copias aproximadas de imágenes arbitrarias mediante un ataque de temporizacion mediante la participación de un fragmento sombreado manipulado en WebGL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:gecko:*:*:*:*:*:*:*:* 2 (incluyendo)
cpe:2.3:a:mozilla:gecko:1.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:gecko:1.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:gecko:1.8.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:gecko:1.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:gecko:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:gecko:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 4.0.1 (incluyendo)
cpe:2.3:a:mozilla:firefox:0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.6.1:*:*:*:*:*:*:*