Уязвимость типа "использование после освобождения" (use-after-free) в функции CSPService::ShouldLoad в реализации микрозадач в Mozilla Firefox, Firefox ESR и Thunderbird
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в функции CSPService::ShouldLoad
в реализации микрозадач позволяет злоумышленникам выполнить произвольный код. Это происходит из-за некорректного удаления объекта DOM на основе политики контента, что может быть инициировано с помощью JavaScript на стороне клиента.
Затронутые версии ПО
- Mozilla Firefox до 39.0
- Firefox ESR 38.x до 38.1
- Thunderbird до 38.1
Тип уязвимости
Удалённое выполнение кода
Примечание
Ссылки
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the CSPService::ShouldLoad function in the microtask implementation in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allows remote attackers to execute arbitrary code by leveraging client-side JavaScript that triggers removal of a DOM object on the basis of a Content Policy.
Use-after-free vulnerability in the CSPService::ShouldLoad function in the microtask implementation in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allows remote attackers to execute arbitrary code by leveraging client-side JavaScript that triggers removal of a DOM object on the basis of a Content Policy.
Use-after-free vulnerability in the CSPService::ShouldLoad function in ...
Use-after-free vulnerability in the CSPService::ShouldLoad function in the microtask implementation in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allows remote attackers to execute arbitrary code by leveraging client-side JavaScript that triggers removal of a DOM object on the basis of a Content Policy.
Уязвимость почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код на стороне клиента
EPSS
10 Critical
CVSS2