Уязвимость использования после освобождения памяти (use-after-free) в классе StyleAnimationValue в различных продуктах Mozilla
Описание
Уязвимость типа "использование после освобождения" (use-after-free) обнаружена в классе StyleAnimationValue
в браузерах Mozilla Firefox и Firefox OS. Эта уязвимость позволяет злоумышленникам удаленно осуществлять неконтролируемые действия за счет использования операции самоприсвоения в StyleAnimationValue
.
Затронутые версии ПО
- Mozilla Firefox версии до 40.0
- Mozilla Firefox ESR версии 38.x до 38.2
- Mozilla Firefox OS версии до 2.2
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
Дополнительная информация
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the StyleAnimationValue class in Mozilla Firefox before 40.0, Firefox ESR 38.x before 38.2, and Firefox OS before 2.2 allows remote attackers to have an unspecified impact by leveraging a StyleAnimationValue::operator self assignment.
Use-after-free vulnerability in the StyleAnimationValue class in Mozilla Firefox before 40.0, Firefox ESR 38.x before 38.2, and Firefox OS before 2.2 allows remote attackers to have an unspecified impact by leveraging a StyleAnimationValue::operator self assignment.
Use-after-free vulnerability in the StyleAnimationValue class in Mozil ...
Use-after-free vulnerability in the StyleAnimationValue class in Mozilla Firefox before 40.0, Firefox ESR 38.x before 38.2, and Firefox OS before 2.2 allows remote attackers to have an unspecified impact by leveraging a StyleAnimationValue::operator self assignment.
Уязвимость браузеров Firefox, Firefox ESR и операционной системы Firefox OS, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.5 High
CVSS2