Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9813

Опубликовано: 26 апр. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Средний

Уязвимость путаницы типов (type confusion) из-за некорректной обработки мутаций "proto" в JIT-компиляторе IonMonkey

Описание

Некорректная обработка мутаций __proto__ способна привести к путанице типов (type confusion) в коде JIT-компилятора IonMonkey. Это позволяет злоумышленникам произвольно читать и записывать данные в памяти.

Затронутые версии ПО

  • Firefox версий ранее 66.0.1
  • Firefox ESR версий ранее 60.6.1
  • Thunderbird версий ранее 60.6.1

Тип уязвимости

  • Путаница типов (type confusion)
  • Произвольное чтение и запись данных в памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 60.6.1 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 66.0.1 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 60.6.1 (исключая)

EPSS

Процентиль: 98%
0.52499
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-843

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 7 лет назад

Incorrect handling of __proto__ mutations may lead to type confusion in IonMonkey JIT code and can be leveraged for arbitrary memory read and write. This vulnerability affects Firefox < 66.0.1, Firefox ESR < 60.6.1, and Thunderbird < 60.6.1.

CVSS3: 8.8
redhat
почти 7 лет назад

Incorrect handling of __proto__ mutations may lead to type confusion in IonMonkey JIT code and can be leveraged for arbitrary memory read and write. This vulnerability affects Firefox < 66.0.1, Firefox ESR < 60.6.1, and Thunderbird < 60.6.1.

CVSS3: 8.8
debian
почти 7 лет назад

Incorrect handling of __proto__ mutations may lead to type confusion i ...

CVSS3: 8.8
github
больше 3 лет назад

Incorrect handling of __proto__ mutations may lead to type confusion in IonMonkey JIT code and can be leveraged for arbitrary memory read and write. This vulnerability affects Firefox < 66.0.1, Firefox ESR < 60.6.1, and Thunderbird < 60.6.1.

CVSS3: 8.8
fstec
почти 7 лет назад

Уязвимость функции of __proto__ mutations JIT-компилятора IonMonkey браузера Firefox ESR, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 98%
0.52499
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-843