Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17011

Опубликовано: 08 янв. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5.1
EPSS Низкий

Уязвимость использования после освобождения при извлечении документов из DocShell в антиотслеживающем коде, вызывающая аварийное завершение работы в Thunderbird, Firefox ESR и Firefox

Описание

При определенных условиях при извлечении документа из DocShell в антиотслеживающем коде (antitracking code) возникает состояние гонки (race condition), которое приводит к уязвимости типа "использование после освобождения" (use-after-free) и к потенциальному аварийному завершению работы.

Затронутые версии ПО

  • Thunderbird версий ниже 68.3
  • Firefox ESR версий ниже 68.3
  • Firefox версий ниже 71

Тип уязвимости

  • Использование после освобождения (use-after-free)
  • Состояние гонки (race condition)
  • Аварийное завершение работы

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 71.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 68.3 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 68.3 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01329
Низкий

7.5 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

Under certain conditions, when retrieving a document from a DocShell in the antitracking code, a race condition could cause a use-after-free condition and a potentially exploitable crash. This vulnerability affects Thunderbird < 68.3, Firefox ESR < 68.3, and Firefox < 71.

CVSS3: 7.5
redhat
около 6 лет назад

Under certain conditions, when retrieving a document from a DocShell in the antitracking code, a race condition could cause a use-after-free condition and a potentially exploitable crash. This vulnerability affects Thunderbird < 68.3, Firefox ESR < 68.3, and Firefox < 71.

CVSS3: 7.5
debian
около 6 лет назад

Under certain conditions, when retrieving a document from a DocShell i ...

CVSS3: 7.5
github
больше 3 лет назад

Under certain conditions, when retrieving a document from a DocShell in the antitracking code, a race condition could cause a use-after-free condition and a potentially exploitable crash. This vulnerability affects Thunderbird < 68.3, Firefox ESR < 68.3, and Firefox < 71.

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибкой извлечения документа из DocShell, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 80%
0.01329
Низкий

7.5 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-362