Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9795

Опубликовано: 26 апр. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость путаницы типов (type confusion) в системе компиляции IonMonkey JIT, позволяющая выполнение JavaScript для вызова аварийного завершения работы

Описание

Уязвимость связана с путаницей типов в системе Just-In-Time компиляции IonMonkey. Злоумышленники могут использовать вредоносный JavaScript для вызова аварийного завершения работы (crash).

Затронутые версии ПО

  • Thunderbird до версии 60.6
  • Firefox ESR до версии 60.6
  • Firefox до версии 66

Тип уязвимости

  • Путаница типов в компиляторе IonMonkey JIT
  • Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 66.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 60.6 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 60.6 (исключая)

EPSS

Процентиль: 73%
0.00756
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-617

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

A vulnerability where type-confusion in the IonMonkey just-in-time (JIT) compiler could potentially be used by malicious JavaScript to trigger a potentially exploitable crash. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.

CVSS3: 9.8
redhat
почти 7 лет назад

A vulnerability where type-confusion in the IonMonkey just-in-time (JIT) compiler could potentially be used by malicious JavaScript to trigger a potentially exploitable crash. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.

CVSS3: 9.8
debian
почти 7 лет назад

A vulnerability where type-confusion in the IonMonkey just-in-time (JI ...

github
больше 3 лет назад

A vulnerability where type-confusion in the IonMonkey just-in-time (JIT) compiler could potentially be used by malicious JavaScript to trigger a potentially exploitable crash. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.

CVSS3: 9.8
fstec
почти 7 лет назад

Уязвимость компилятора IonMonkey Just-in-Time почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, связанная с неправильным преобразованием типов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 73%
0.00756
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-617