Уязвимость разыменования нулевого указателя в Firefox и Thunderbird из-за преждевременного освобождения сетевого слушателя событий
Описание
В определённых случаях сетевой слушатель событий (event listener) может быть освобождён преждевременно, что, как представляется, приводит к разыменованию нулевого указателя (null dereference) в процессе выполнения.
Затронутые версии ПО
- Firefox версии ниже 52
- Thunderbird версии ниже 52
Тип уязвимости
Разыменование нулевого указателя (null dereference)
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In certain circumstances a networking event listener can be prematurely released. This appears to result in a null dereference in practice. This vulnerability affects Firefox < 52 and Thunderbird < 52.
In certain circumstances a networking event listener can be prematurel ...
In certain circumstances a networking event listener can be prematurely released. This appears to result in a null dereference in practice. This vulnerability affects Firefox < 52 and Thunderbird < 52.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2