Уязвимость повреждения памяти в Firefox, способная привести к выполнению произвольного кода
Описание
В Firefox версии 55 были выявлены ошибки, связанные с безопасностью памяти. Эти ошибки демонстрируют признаки повреждения памяти, и предполагается, что при приложении достаточных усилий некоторые из них могут быть использованы для выполнения произвольного кода.
Затронутые версии ПО
- Firefox версий ниже 56
Тип уязвимости
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue Tracking
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue Tracking
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Memory safety bugs were reported in Firefox 55. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 56.
Memory safety bugs were reported in Firefox 55. Some of these bugs sho ...
Memory safety bugs were reported in Firefox 55. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 56.
Уязвимость браузера Mozilla Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2