Уязвимость использования после освобождения в Mozilla Firefox при попытке использования закрытого канала данных через функцию WebRTC
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в браузере Mozilla Firefox позволяет злоумышленникам выполнить произвольный код. Это происходит при попытке использования канала данных, который был закрыт функцией WebRTC.
Затронутые версии ПО
- Mozilla Firefox до версии 43.0
- Mozilla Firefox ESR 38.x до версии 38.5
Тип уязвимости
Удалённое выполнение кода
Ссылки
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allows remote attackers to execute arbitrary code by triggering attempted use of a data channel that has been closed by a WebRTC function.
Use-after-free vulnerability in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allows remote attackers to execute arbitrary code by triggering attempted use of a data channel that has been closed by a WebRTC function.
Use-after-free vulnerability in Mozilla Firefox before 43.0 and Firefo ...
Use-after-free vulnerability in Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allows remote attackers to execute arbitrary code by triggering attempted use of a data channel that has been closed by a WebRTC function.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код
EPSS
7.5 High
CVSS2