Уязвимости типа "использование после освобождения" (use-after-free) в OpenType Sanitiser, используемом в Mozilla Firefox, связанные с некорректной обработкой макросов в функции ots::ots_gasp_parse
Описание
Несколько уязвимостей типа "использование после освобождения" (use-after-free) были обнаружены в компоненте OpenType Sanitiser, используемом в Mozilla Firefox. Эти уязвимости могут позволить злоумышленникам активировать проблемные сообщения в консоли разработчика или, возможно, вызвать другие неопределённые последствия. Уязвимости связаны с некорректным расширением макросов в функции ots::ots_gasp_parse.
Затронутые версии ПО
Mozilla Firefox до версии 36.0
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
Ссылки
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
- Issue TrackingPatch
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue Tracking
- Issue TrackingPatch
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Multiple use-after-free vulnerabilities in OpenType Sanitiser, as used in Mozilla Firefox before 36.0, might allow remote attackers to trigger problematic Developer Console information or possibly have unspecified other impact by leveraging incorrect macro expansion, related to the ots::ots_gasp_parse function.
Multiple use-after-free vulnerabilities in OpenType Sanitiser, as used in Mozilla Firefox before 36.0, might allow remote attackers to trigger problematic Developer Console information or possibly have unspecified other impact by leveraging incorrect macro expansion, related to the ots::ots_gasp_parse function.
Multiple use-after-free vulnerabilities in OpenType Sanitiser, as used ...
Multiple use-after-free vulnerabilities in OpenType Sanitiser, as used in Mozilla Firefox before 36.0, might allow remote attackers to trigger problematic Developer Console information or possibly have unspecified other impact by leveraging incorrect macro expansion, related to the ots::ots_gasp_parse function.
EPSS
7.5 High
CVSS2