Уязвимость "использования после освобождения" в функции nsXULPopupManager::KeyDown в Mozilla Firefox при использовании клавиши Alt для выбора элементов верхнего уровня меню
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в функции nsXULPopupManager::KeyDown
позволяет злоумышленникам выполнять произвольный код или инициировать DoS атаку, вызывая повреждение памяти и аварийное завершение работы приложения. Используется доступ с клавиатуры, в частности, клавиша Alt при выборе элементов верхнего уровня меню.
Затронутые версии ПО
- Mozilla Firefox версии до 48.0
- Mozilla Firefox ESR версии 45.x до 45.3
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
- Повреждение памяти
Ссылки
- Vendor Advisory
- Third Party Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsXULPopupManager::KeyDown function in Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 allows attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) by leveraging keyboard access to use the Alt key during selection of top-level menu items.
Use-after-free vulnerability in the nsXULPopupManager::KeyDown function in Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 allows attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) by leveraging keyboard access to use the Alt key during selection of top-level menu items.
Use-after-free vulnerability in the nsXULPopupManager::KeyDown functio ...
Use-after-free vulnerability in the nsXULPopupManager::KeyDown function in Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 allows attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) by leveraging keyboard access to use the Alt key during selection of top-level menu items.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2