Уязвимость раскрытия адресов кучи из родительского процесса в Firefox из-за состояния гонки при инициализации нового процесса содержимого
Описание
В процессе инициализации нового процесса содержимого возникает состояние гонки (race condition), позволяющее процессу раскрыть адреса кучи из родительского процесса.
Примечание: эта уязвимость проявляется только на Windows. Другие операционные системы этой проблеме не подвержены.
Затронутые версии ПО
- Firefox ESR версии ниже 68.4
- Firefox версии ниже 72
Тип уязвимости
Раскрытие информации
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitIssue TrackingPermissions Required
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitIssue TrackingPermissions Required
- Mailing ListThird Party Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
5.3 Medium
CVSS3
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
During the initialization of a new content process, a race condition occurs that can allow a content process to disclose heap addresses from the parent process. *Note: this issue only occurs on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 68.4 and Firefox < 72.
During the initialization of a new content process, a race condition occurs that can allow a content process to disclose heap addresses from the parent process. *Note: this issue only occurs on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 68.4 and Firefox < 72.
During the initialization of a new content process, a race condition o ...
During the initialization of a new content process, a race condition occurs that can allow a content process to disclose heap addresses from the parent process. *Note: this issue only occurs on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 68.4 and Firefox < 72.
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
5.3 Medium
CVSS3
2.6 Low
CVSS2