Уязвимость записи произвольных данных в память через переконфигурацию деструктора в классе WindowsDllDetourPatcher в Mozilla Firefox и Thunderbird
Описание
Деструктор класса WindowsDllDetourPatcher может быть использован вредоносным кодом вместе с другой уязвимостью для записи произвольных данных в специальную область памяти, контролируемую злоумышленником. Это позволяет обойти существующие защиты памяти в данной ситуации. Уязвимость затрагивает только операционные системы Windows. Другие операционные системы не подвержены данному риску.
Затронутые версии ПО
- Thunderbird версий ниже 52.3
- Firefox ESR версий ниже 52.3
- Firefox версий ниже 55
Тип уязвимости
- Запись произвольных данных в память
- Обход защиты памяти
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The destructor function for the "WindowsDllDetourPatcher" class can be re-purposed by malicious code in concert with another vulnerability to write arbitrary data to an attacker controlled location in memory. This can be used to bypass existing memory protections in this situation. Note: This attack only affects Windows operating systems. Other operating systems are not affected. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.
The destructor function for the "WindowsDllDetourPatcher" class can be ...
The destructor function for the "WindowsDllDetourPatcher" class can be re-purposed by malicious code in concert with another vulnerability to write arbitrary data to an attacker controlled location in memory. This can be used to bypass existing memory protections in this situation. Note: This attack only affects Windows operating systems. Other operating systems are not affected. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.
Уязвимость функции деструктора класса WindowsDllDetourPatcher браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю повысить свои привилегии
EPSS
7.5 High
CVSS3
5 Medium
CVSS2