Уязвимость DoS атаки в Mozilla Firefox через использование общей памяти и доступ к объектам Atomics или SharedArrayBuffer
Описание
Уязвимость в функции js::jit::AssemblerX86Shared::lock_addl
в реализации JavaScript в Mozilla Firefox позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) с использованием общей памяти и доступа к объектам Atomics
или SharedArrayBuffer
.
Затронутые версии ПО
- Mozilla Firefox версии до 40.0
- Mozilla Firefox ESR 38.x версии до 38.2
Тип уязвимости
- DoS атака (аварийное завершение работы)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The js::jit::AssemblerX86Shared::lock_addl function in the JavaScript implementation in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to cause a denial of service (application crash) by leveraging the use of shared memory and accessing (1) an Atomics object or (2) a SharedArrayBuffer object.
The js::jit::AssemblerX86Shared::lock_addl function in the JavaScript implementation in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to cause a denial of service (application crash) by leveraging the use of shared memory and accessing (1) an Atomics object or (2) a SharedArrayBuffer object.
The js::jit::AssemblerX86Shared::lock_addl function in the JavaScript ...
The js::jit::AssemblerX86Shared::lock_addl function in the JavaScript implementation in Mozilla Firefox before 40.0 and Firefox ESR 38.x before 38.2 allows remote attackers to cause a denial of service (application crash) by leveraging the use of shared memory and accessing (1) an Atomics object or (2) a SharedArrayBuffer object.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
5 Medium
CVSS2