CVE-2017-5461
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 4.7%
probabilidade de exploração
4.7%top 9% das CVEs
exploração observada
nãonenhuma fonte reporta
Mozilla Network Security Services (NSS) before 3.21.4, 3.22.x through 3.28.x before 3.28.4, 3.29.x before 3.29.5, and 3.30.x before 3.30.1 allows remote attackers to cause a denial of service (out-of-bounds write) or possibly have unspecified other impact by leveraging incorrect base64 operations.
Referências
https://access.redhat.com/errata/RHSA-2017:1100https://access.redhat.com/errata/RHSA-2017:1101https://access.redhat.com/errata/RHSA-2017:1102https://access.redhat.com/errata/RHSA-2017:1103https://bugzilla.mozilla.org/show_bug.cgi?id=1344380https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.21.4_release_noteshttps://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.28.4_release_noteshttps://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.29.5_release_noteshttps://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.30.1_release_noteshttps://security.gentoo.org/glsa/201705-04https://www.mozilla.org/en-US/security/advisories/mfsa2017-10/#CVE-2017-5461https://www.mozilla.org/en-US/security/advisories/mfsa2017-11/#CVE-2017-5461