Уязвимость в парсере JavaScript в Mozilla Firefox с потенциальной утечкой информации при некорректном преобразовании типов
Описание
В парсере JavaScript браузера Mozilla Firefox при преобразовании целого числа к более узкому типу может возникнуть ситуация, когда данные читаются за пределами буфера. Это обычно приводит к аварийному завершению работы, не связанному с эксплуатацией, но способно привести к утечке ограниченного объема информации из памяти, если данные соответствуют синтаксису идентификатора JavaScript.
Затронутые версии ПО
- Firefox версий до 56
Тип уязвимости
- Утечка информации
- Повреждение памяти
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue Tracking
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue Tracking
- Vendor Advisory
Уязвимые конфигурации
EPSS
8.2 High
CVSS3
6.4 Medium
CVSS2
Дефекты
Связанные уязвимости
Inside the JavaScript parser, a cast of an integer to a narrower type can result in data read from outside the buffer being parsed. This usually results in a non-exploitable crash, but can leak a limited amount of information from memory if it matches JavaScript identifier syntax. This vulnerability affects Firefox < 56.
Inside the JavaScript parser, a cast of an integer to a narrower type ...
Inside the JavaScript parser, a cast of an integer to a narrower type can result in data read from outside the buffer being parsed. This usually results in a non-exploitable crash, but can leak a limited amount of information from memory if it matches JavaScript identifier syntax. This vulnerability affects Firefox < 56.
Уязвимость синтаксического анализатора JavaScript браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
EPSS
8.2 High
CVSS3
6.4 Medium
CVSS2