Уязвимость "использования после освобождения" (use-after-free) в функции nsINode::ReplaceOrInsertBefore в Firefox при выполнении операций с объектной моделью документа (DOM)
Описание
Уязвимость связана с уязвимостью типа "использование после освобождения" (use-after-free) в функции nsINode::ReplaceOrInsertBefore при операциях с объектной моделью документа (DOM) в браузере Firefox. В результате этой уязвимости возможны потенциально эксплуатируемые аварийные завершения работы в системе.
Затронутые версии ПО
- Firefox версий ниже 50
Тип уязвимости
Использование после освобождения (use-after-free)
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchThird Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A use-after-free in nsINode::ReplaceOrInsertBefore during DOM operations resulting in potentially exploitable crashes. This vulnerability affects Firefox < 50.
A use-after-free in nsINode::ReplaceOrInsertBefore during DOM operations resulting in potentially exploitable crashes. This vulnerability affects Firefox < 50.
A use-after-free in nsINode::ReplaceOrInsertBefore during DOM operatio ...
A use-after-free in nsINode::ReplaceOrInsertBefore during DOM operations resulting in potentially exploitable crashes. This vulnerability affects Firefox < 50.
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2