Уязвимость типа "использование после освобождения" (use-after-free) и потенциальное аварийное завершение работы в Firefox и Thunderbird при удалении и последующей конвертации значения ключа IndexedDB
Описание
В Firefox и Thunderbird при удалении значения ключа в IndexedDB и последующей попытке его извлечения во время преобразования возникает уязвимость типа "использование после освобождения" (use-after-free), что приводит к потенциальному аварийному завершению работы.
Затронутые версии ПО
- Firefox до версии 69
- Thunderbird до версий 68.1 и 60.9
- Firefox ESR до версий 60.9 и 68.1
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Потенциальное аварийное завершение работы
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
It is possible to delete an IndexedDB key value and subsequently try to extract it during conversion. This results in a use-after-free and a potentially exploitable crash. This vulnerability affects Firefox < 69, Thunderbird < 68.1, Thunderbird < 60.9, Firefox ESR < 60.9, and Firefox ESR < 68.1.
It is possible to delete an IndexedDB key value and subsequently try to extract it during conversion. This results in a use-after-free and a potentially exploitable crash. This vulnerability affects Firefox < 69, Thunderbird < 68.1, Thunderbird < 60.9, Firefox ESR < 60.9, and Firefox ESR < 68.1.
It is possible to delete an IndexedDB key value and subsequently try t ...
It is possible to delete an IndexedDB key value and subsequently try to extract it during conversion. This results in a use-after-free and a potentially exploitable crash. This vulnerability affects Firefox < 69, Thunderbird < 68.1, Thunderbird < 60.9, Firefox ESR < 60.9, and Firefox ESR < 68.1.
Уязвимость компонента IndexedDB веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2