CVE-2017-7754
3Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 2.5%
exploitation probability
2.5%top 16% of all CVEs
observed exploitation
nono source reports it
An out-of-bounds read in WebGL with a maliciously crafted "ImageInfo" object during WebGL operations. This vulnerability affects Firefox < 54, Firefox ESR < 52.2, and Thunderbird < 52.2.
References
https://access.redhat.com/errata/RHSA-2017:1440https://access.redhat.com/errata/RHSA-2017:1561https://bugzilla.mozilla.org/show_bug.cgi?id=1357090https://www.debian.org/security/2017/dsa-3881https://www.debian.org/security/2017/dsa-3918https://www.mozilla.org/security/advisories/mfsa2017-15/https://www.mozilla.org/security/advisories/mfsa2017-16/https://www.mozilla.org/security/advisories/mfsa2017-17/http://www.securityfocus.com/bid/99057http://www.securitytracker.com/id/1038689