Уязвимость типа "использование после освобождения" (use-after-free) в функции mozilla::DataChannelConnection::Close в Mozilla Firefox
Описание
Уязвимость типа "использование после освобождения" (use-after-free) была обнаружена в функции mozilla::DataChannelConnection::Close
в Mozilla Firefox. Она позволяет злоумышленникам выполнить произвольный код, используя некорректное управление соединениями через WebRTC.
Затронутые версии ПО
- Mozilla Firefox до версии 45.0
- Firefox ESR 38.x до версии 38.7
Тип уязвимости
Удалённое выполнение кода
Ссылки
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the mozilla::DataChannelConnection::Close function in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code by leveraging mishandling of WebRTC data-channel connections.
Use-after-free vulnerability in the mozilla::DataChannelConnection::Close function in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code by leveraging mishandling of WebRTC data-channel connections.
Use-after-free vulnerability in the mozilla::DataChannelConnection::Cl ...
Use-after-free vulnerability in the mozilla::DataChannelConnection::Close function in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to execute arbitrary code by leveraging mishandling of WebRTC data-channel connections.
Уязвимость браузеров Firefox ESR и Firefox, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2