Уязвимость повреждения памяти, способная привести к выполнению произвольного кода в Mozilla Firefox
Описание
Разработчики и участники сообщества Mozilla выявили ошибки безопасности памяти в Firefox 64. Некоторые из этих ошибок показывают признаки повреждения памяти, и предполагается, что при достаточной степени усилий эти уязвимости способны быть использованы для выполнения произвольного кода.
Затронутые версии ПО
- Firefox версий ниже 65
Тип уязвимости
Повреждение памяти
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla developers and community members reported memory safety bugs present in Firefox 64. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 65.
Mozilla developers and community members reported memory safety bugs p ...
Mozilla developers and community members reported memory safety bugs present in Firefox 64. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 65.
Уязвимость браузера Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2