Уязвимость "использования после освобождения" (use-after-free) в Firefox и Thunderbird при обработке DOM-событий и удалении аудиоэлементов
Описание
Уязвимость типа "использование после освобождения" (use-after-free) возникает при манипуляции DOM-событиями и удалении аудиоэлементов из-за ошибок в обработке переноса узлов. Это может привести к аварийному завершению работы приложения или к потенциальному выполнению произвольного кода злоумышленником.
Затронутые версии ПО
- Firefox версии до 50.1
- Firefox ESR версии до 45.6
- Thunderbird версии до 45.6
Тип уязвимости
- Удалённое выполнение кода
- Аварийное завершение работы
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Use-after-free while manipulating DOM events and removing audio elements due to errors in the handling of node adoption. This vulnerability affects Firefox < 50.1, Firefox ESR < 45.6, and Thunderbird < 45.6.
Use-after-free while manipulating DOM events and removing audio elements due to errors in the handling of node adoption. This vulnerability affects Firefox < 50.1, Firefox ESR < 45.6, and Thunderbird < 45.6.
Use-after-free while manipulating DOM events and removing audio elemen ...
Use-after-free while manipulating DOM events and removing audio elements due to errors in the handling of node adoption. This vulnerability affects Firefox < 50.1, Firefox ESR < 45.6, and Thunderbird < 45.6.
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2