Уязвимость типа "использование после освобождения" (use-after-free) при удалении элементов DOM на веб-странице с использованием JavaScript в Thunderbird и Firefox
Описание
Уязвимость типа "использование после освобождения" (use-after-free) возникает, когда необработанный указатель на элемент DOM на странице получен с помощью JavaScript, а затем элемент удаляется, оставаясь при этом в использовании. Это приводит к потенциально эксплуатируемому аварийному завершению работы (сбою).
Затронутые версии ПО
- Thunderbird до версии 60.6
- Firefox ESR до версии 60.6
- Firefox до версии 66
Тип уязвимости
- Использование после освобождения (use-after-free)
- Аварийное завершение работы (сбой)
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
A use-after-free vulnerability can occur when a raw pointer to a DOM element on a page is obtained using JavaScript and the element is then removed while still in use. This results in a potentially exploitable crash. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.
A use-after-free vulnerability can occur when a raw pointer to a DOM element on a page is obtained using JavaScript and the element is then removed while still in use. This results in a potentially exploitable crash. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.
A use-after-free vulnerability can occur when a raw pointer to a DOM e ...
A use-after-free vulnerability can occur when a raw pointer to a DOM element on a page is obtained using JavaScript and the element is then removed while still in use. This results in a potentially exploitable crash. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.
Уязвимость браузеров Firefox и Firefox ESR, связанная с использованием памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2