Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00920

Опубликовано: 29 янв. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Уязвимость веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird связана с освобождением объекта статического анализатора потока во время использования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного содержимого HTML5 с пользовательскими HTML-элементами

Вендор

Сообщество свободного программного обеспечения
Mozilla Corp.

Наименование ПО

Debian GNU/Linux
Firefox
Thunderbird
Firefox ESR

Версия ПО

9 (Debian GNU/Linux)
до 65 (Firefox)
до 60.5 (Thunderbird)
до 60.5 (Firefox ESR)
8.0 (Debian GNU/Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Для Firefox:
Обновление программного обеспечения до 65.0-1 или более поздней версии
Для Debian:
Обновление программного обеспечения пакета firefox до 65.0-1 или более поздней версии пакета firefox-esr до 60.5.0esr-1~deb8u1 или более поздней версии пакета thunderbird до 1:60.5.0-3 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.28905
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

A use-after-free vulnerability can occur while parsing an HTML5 stream in concert with custom HTML elements. This results in the stream parser object being freed while still in use, leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 60.5, Firefox ESR < 60.5, and Firefox < 65.

CVSS3: 9.8
redhat
почти 7 лет назад

A use-after-free vulnerability can occur while parsing an HTML5 stream in concert with custom HTML elements. This results in the stream parser object being freed while still in use, leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 60.5, Firefox ESR < 60.5, and Firefox < 65.

CVSS3: 9.8
nvd
почти 7 лет назад

A use-after-free vulnerability can occur while parsing an HTML5 stream in concert with custom HTML elements. This results in the stream parser object being freed while still in use, leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 60.5, Firefox ESR < 60.5, and Firefox < 65.

CVSS3: 9.8
debian
почти 7 лет назад

A use-after-free vulnerability can occur while parsing an HTML5 stream ...

CVSS3: 9.8
github
больше 3 лет назад

A use-after-free vulnerability can occur while parsing an HTML5 stream in concert with custom HTML elements. This results in the stream parser object being freed while still in use, leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 60.5, Firefox ESR < 60.5, and Firefox < 65.

EPSS

Процентиль: 96%
0.28905
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2