Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5287

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость типа "использование после освобождения" (use-after-free) в Firefox при уничтожении акторов с сервис-воркерами

Описание

Потенциально эксплуатируемый сбой (crash) типа use-after-free во время уничтожения актора с сервис-воркерами. Данная проблема не затрагивает выпуски ранее Firefox 49. Уязвимость затрагивает версии Firefox до 49.0.2.

Затронутые версии ПО

Firefox, версии ниже 49.0.2

Тип уязвимости

Использование после освобождения (use-after-free)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 49.0.2 (исключая)

EPSS

Процентиль: 83%
0.01973
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

A potentially exploitable use-after-free crash during actor destruction with service workers. This issue does not affect releases earlier than Firefox 49. This vulnerability affects Firefox < 49.0.2.

CVSS3: 9.8
redhat
больше 9 лет назад

A potentially exploitable use-after-free crash during actor destruction with service workers. This issue does not affect releases earlier than Firefox 49. This vulnerability affects Firefox < 49.0.2.

CVSS3: 9.8
debian
больше 7 лет назад

A potentially exploitable use-after-free crash during actor destructio ...

CVSS3: 9.8
github
больше 3 лет назад

A potentially exploitable use-after-free crash during actor destruction with service workers. This issue does not affect releases earlier than Firefox 49. This vulnerability affects Firefox < 49.0.2.

suse-cvrf
больше 9 лет назад

Security update for Mozilla Firefox

EPSS

Процентиль: 83%
0.01973
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416