Уязвимость типа "использование после освобождения" (use-after-free) в результате операций с DOM, приводящая к потенциальному аварийному завершению работы в Mozilla Firefox
Описание
Выявлены две ошибки типа "использование после освобождения" (use-after-free) при выполнении операций с объектной моделью документа (DOM), которые могут привести к потенциальной эксплуатации через аварийное завершение работы программы.
Затронутые версии ПО
- Mozilla Firefox ниже 50 версии
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Аварийное завершение работы
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Two use-after-free errors during DOM operations resulting in potentially exploitable crashes. This vulnerability affects Firefox < 50.
Two use-after-free errors during DOM operations resulting in potentially exploitable crashes. This vulnerability affects Firefox < 50.
Two use-after-free errors during DOM operations resulting in potential ...
Two use-after-free errors during DOM operations resulting in potentially exploitable crashes. This vulnerability affects Firefox < 50.
EPSS
6.5 Medium
CVSS3
5 Medium
CVSS2