Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11734

Опубликовано: 27 сент. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость повреждения памяти в Firefox, позволяющая выполнять произвольный код

Описание

Разработчики Mozilla и члены сообщества выявили ряд ошибок безопасности, связанных с памятью, в Firefox 68. Некоторые из этих ошибок демонстрируют признаки повреждения памяти, и предполагается, что их эксплуатация может позволить злоумышленнику выполнить произвольный код.

Затронутые версии ПО

  • Firefox до версии 69

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 69.0 (исключая)

EPSS

Процентиль: 62%
0.00434
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 68. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 69.

CVSS3: 9.8
redhat
больше 6 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 68. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 69.

CVSS3: 9.8
debian
больше 6 лет назад

Mozilla developers and community members reported memory safety bugs p ...

github
больше 3 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 68. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. This vulnerability affects Firefox < 69.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость браузера Firefox, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

EPSS

Процентиль: 62%
0.00434
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787