Уязвимость "использования после освобождения" объекта 'navigator' в WebVR в Mozilla Firefox
Описание
Уязвимость типа "использование после освобождения" (use-after-free) возникает при манипуляции с объектом navigator в WebVR.
Затронутые версии ПО
Версии Firefox до 50.1
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 50.1.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 81%
0.01539
Низкий
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 8.1
ubuntu
больше 7 лет назад
Use-after-free while manipulating the "navigator" object within WebVR. Note: WebVR is not currently enabled by default. This vulnerability affects Firefox < 50.1.
CVSS3: 8.1
debian
больше 7 лет назад
Use-after-free while manipulating the "navigator" object within WebVR. ...
CVSS3: 8.1
github
больше 3 лет назад
Use-after-free while manipulating the "navigator" object within WebVR. Note: WebVR is not currently enabled by default. This vulnerability affects Firefox < 50.1.
EPSS
Процентиль: 81%
0.01539
Низкий
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-416