Уязвимость типа "использование после освобождения" (use-after-free) в функции nsNodeUtils::NativeAnonymousChildListChange в Mozilla Firefox при некорректной обработке SVG-элемента
Описание
Уязвимость типа "использование после освобождения" (use-after-free) была обнаружена в функции nsNodeUtils::NativeAnonymousChildListChange
в Mozilla Firefox. Эта уязвимость позволяет злоумышленнику выполнить произвольный код или вызвать DoS атаку через повреждение кучи (heap memory corruption) при некорректной обработке SVG-элемента во время применения эффекта.
Затронутые версии ПО
- Mozilla Firefox до релиза 48.0
- Mozilla Firefox ESR 45.x до релиза 45.3
Тип уязвимости
- Удалённое выполнение кода
- DoS атака через повреждение памяти
Ссылки
- Vendor Advisory
- Third Party Advisory
- ExploitIssue Tracking
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsNodeUtils::NativeAnonymousChildListChange function in Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an SVG element that is mishandled during effect application.
Use-after-free vulnerability in the nsNodeUtils::NativeAnonymousChildListChange function in Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an SVG element that is mishandled during effect application.
Use-after-free vulnerability in the nsNodeUtils::NativeAnonymousChildL ...
Use-after-free vulnerability in the nsNodeUtils::NativeAnonymousChildListChange function in Mozilla Firefox before 48.0 and Firefox ESR 45.x before 45.3 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an SVG element that is mishandled during effect application.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2