Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5290

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость выполнения произвольного кода в Mozilla Firefox и Thunderbird из-за повреждения памяти

Описание

В браузерах Firefox версии 49 и Firefox ESR 45.4 были обнаружены ошибки безопасности, связанные с безопасностью памяти. Некоторые из этих ошибок демонстрируют признаки повреждения памяти. Считается, что при достаточных усилиях они способны позволить злоумышленнику выполнить произвольный код.

Затронутые версии ПО

  • Thunderbird < 45.5
  • Firefox ESR < 45.5
  • Firefox < 50

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 50.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 45.5.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 45.5.0 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01973
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

Memory safety bugs were reported in Firefox 49 and Firefox ESR 45.4. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.

CVSS3: 9.8
redhat
почти 9 лет назад

Memory safety bugs were reported in Firefox 49 and Firefox ESR 45.4. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.

CVSS3: 9.8
debian
около 7 лет назад

Memory safety bugs were reported in Firefox 49 and Firefox ESR 45.4. S ...

CVSS3: 9.8
github
больше 3 лет назад

Memory safety bugs were reported in Firefox 49 and Firefox ESR 45.4. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Thunderbird < 45.5, Firefox ESR < 45.5, and Firefox < 50.

oracle-oval
почти 9 лет назад

ELSA-2016-2825: thunderbird security update (IMPORTANT)

EPSS

Процентиль: 83%
0.01973
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119