Back

HIGH

Mozilla: WebGL use-after-free and memory corruption (MFSA 2012-62)

Published Aug 29, 2012

Description

The WebGL implementation in Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 on Linux, when a large number of sampler uniforms are used, does not properly interact with Mesa drivers, which allows remote attackers to execute arbitrary code or cause a denial of service (stack memory corruption) via a crafted web site.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (15)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Aug 29, 2012
Updated Aug 6, 2024
Reserved Jul 11, 2012
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Critical
Public date Aug 28, 2012