Уязвимость "использования после освобождения" (use-after-free) в анимациях веб-страниц, приводящая к потенциальной возможности аварийного завершения работы в Mozilla Firefox
Описание
Была обнаружена уязвимость типа "использование после освобождения" (use-after-free), возникающая во время работы с временными шкалами в анимациях веб-страниц. Данная уязвимость может привести к аварийному завершению работы приложения и его последующей эксплуатации злоумышленником.
Затронутые версии ПО
- Mozilla Firefox версий ниже 50
Тип уязвимости
- Повреждение памяти
- Аварийное завершение работы
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
A use-after-free during web animations when working with timelines resulting in a potentially exploitable crash. This vulnerability affects Firefox < 50.
A use-after-free during web animations when working with timelines resulting in a potentially exploitable crash. This vulnerability affects Firefox < 50.
A use-after-free during web animations when working with timelines res ...
A use-after-free during web animations when working with timelines resulting in a potentially exploitable crash. This vulnerability affects Firefox < 50.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2