Уязвимость типа "использование после освобождения" (use-after-free) в Firefox при уничтожении акторов с сервис-воркерами
Описание
Потенциально эксплуатируемый сбой (crash) типа use-after-free во время уничтожения актора с сервис-воркерами. Данная проблема не затрагивает выпуски ранее Firefox 49. Уязвимость затрагивает версии Firefox до 49.0.2.
Затронутые версии ПО
Firefox, версии ниже 49.0.2
Тип уязвимости
Использование после освобождения (use-after-free)
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
A potentially exploitable use-after-free crash during actor destruction with service workers. This issue does not affect releases earlier than Firefox 49. This vulnerability affects Firefox < 49.0.2.
A potentially exploitable use-after-free crash during actor destruction with service workers. This issue does not affect releases earlier than Firefox 49. This vulnerability affects Firefox < 49.0.2.
A potentially exploitable use-after-free crash during actor destructio ...
A potentially exploitable use-after-free crash during actor destruction with service workers. This issue does not affect releases earlier than Firefox 49. This vulnerability affects Firefox < 49.0.2.
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2