Уязвимость недостаточной проверки границ данных при межпроцессорном взаимодействии в Mozilla Firefox, позволяющая чтение памяти родительского процесса
Описание
Недостаточная проверка границ данных во время межпроцессорного взаимодействия позволяет скомпрометированному процессу содержимого читать память из родительского процесса при определенных условиях.
Затронутые версии ПО
- Firefox версий до 66
Тип уязвимости
Чтение памяти из родительского процесса
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Insufficient bounds checking of data during inter-process communication might allow a compromised content process to be able to read memory from the parent process under certain conditions. This vulnerability affects Firefox < 66.
Insufficient bounds checking of data during inter-process communicatio ...
Insufficient bounds checking of data during inter-process communication might allow a compromised content process to be able to read memory from the parent process under certain conditions. This vulnerability affects Firefox < 66.
Уязвимость браузера Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
7.5 High
CVSS3
5 Medium
CVSS2