Уязвимость типа "использование после освобождения" в функции CanonicalizeXPCOMParticipant, позволяющая выполнить произвольный код в Mozilla Firefox через прикрепление объекта XMLHttpRequest к выделенному воркеру
Описание
Уязвимость типа "использование после освобождения" (use-after-free) была обнаружена в функции CanonicalizeXPCOMParticipant
в Mozilla Firefox. Она позволяет злоумышленникам выполнить произвольный код, используя векторы, связанные с прикреплением объекта XMLHttpRequest
к выделенному worker.
Затронутые версии ПО
- Mozilla Firefox версии до 39.0
- Mozilla Firefox ESR 31.x до 31.8
- Mozilla Firefox ESR 38.x до 38.1
Тип уязвимости
- Удаленное выполнение произвольного кода
Ссылки
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the CanonicalizeXPCOMParticipant function in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 allows remote attackers to execute arbitrary code via vectors involving attachment of an XMLHttpRequest object to a dedicated worker.
Use-after-free vulnerability in the CanonicalizeXPCOMParticipant function in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 allows remote attackers to execute arbitrary code via vectors involving attachment of an XMLHttpRequest object to a dedicated worker.
Use-after-free vulnerability in the CanonicalizeXPCOMParticipant funct ...
Use-after-free vulnerability in the CanonicalizeXPCOMParticipant function in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 allows remote attackers to execute arbitrary code via vectors involving attachment of an XMLHttpRequest object to a dedicated worker.
Уязвимость браузера Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2