Уязвимость типа "использование после освобождения" (use-after-free) при разборе потоков HTML5 с использованием пользовательских HTML-элементов в Thunderbird и Firefox
Описание
Уязвимость типа "использование после освобождения" (use-after-free) может возникать при разборе потоков HTML5 в сочетании с пользовательскими HTML-элементами. Это приводит к тому, что объект потокового парсера освобождается во время использования, что вызывает потенциально эксплуатируемое аварийное завершение работы.
Затронутые версии ПО
- Thunderbird версий до 60.5
- Firefox ESR версий до 60.5
- Firefox версий до 65
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Потенциально эксплуатируемое аварийное завершение работы
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
A use-after-free vulnerability can occur while parsing an HTML5 stream in concert with custom HTML elements. This results in the stream parser object being freed while still in use, leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 60.5, Firefox ESR < 60.5, and Firefox < 65.
A use-after-free vulnerability can occur while parsing an HTML5 stream in concert with custom HTML elements. This results in the stream parser object being freed while still in use, leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 60.5, Firefox ESR < 60.5, and Firefox < 65.
A use-after-free vulnerability can occur while parsing an HTML5 stream ...
A use-after-free vulnerability can occur while parsing an HTML5 stream in concert with custom HTML elements. This results in the stream parser object being freed while still in use, leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 60.5, Firefox ESR < 60.5, and Firefox < 65.
Уязвимость веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с обращением к освобожденной ячейке памяти, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2