Vulnerabilidad en WebRender en la GPU en Firefox (CVE-2020-12407)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
09/07/2020
Última modificación:
21/07/2021
Descripción
El desarrollador de Mozilla, Nicolas Silva, detectó que cuando usaba WebRender, Firefox, bajo determinadas condiciones, filtra memoria arbitraria de la GPU hacia la pantalla visible. El contenido de la memoria filtrada era visible para el usuario, pero no era observable desde el contenido web. Esta vulnerabilidad afecta a Firefox versiones anteriores a 77
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 77.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



