Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17026

Опубликовано: 02 мар. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Средний

Уязвимость путаницы типов в компиляторе JIT IonMonkey при установке элементов массива в Mozilla Firefox и Thunderbird

Описание

Некорректная информация об псевдониме в компиляторе IonMonkey JIT при установке элементов массива приводит к путанице типов (type confusion). Известны случаи целевых атак, которые используют эту уязвимость.

Затронутые версии ПО

  • Firefox ESR версии ниже 68.4.1
  • Thunderbird версии ниже 68.4.1
  • Firefox версии ниже 72.0.1

Тип уязвимости

Путаница типов (type confusion)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
Версия до 68.4.1 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
Версия до 72.0.1 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 68.4.1 (исключая)
Конфигурация 2
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*

EPSS

Процентиль: 98%
0.64805
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-843
CWE-843

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 6 лет назад

Incorrect alias information in IonMonkey JIT compiler for setting array elements could lead to a type confusion. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Firefox ESR < 68.4.1, Thunderbird < 68.4.1, and Firefox < 72.0.1.

CVSS3: 8.8
redhat
около 6 лет назад

Incorrect alias information in IonMonkey JIT compiler for setting array elements could lead to a type confusion. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Firefox ESR < 68.4.1, Thunderbird < 68.4.1, and Firefox < 72.0.1.

CVSS3: 8.8
debian
почти 6 лет назад

Incorrect alias information in IonMonkey JIT compiler for setting arra ...

CVSS3: 8.8
github
больше 3 лет назад

Incorrect alias information in IonMonkey JIT compiler for setting array elements could lead to a type confusion. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Firefox ESR < 68.4.1, Thunderbird < 68.4.1, and Firefox < 72.0.1.

CVSS3: 8.8
fstec
около 6 лет назад

Уязвимость JIT-компилятора IonMonkey браузеров Firefox и Firefox ESR, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 98%
0.64805
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-843
CWE-843