Уязвимость типа "использование после освобождения" (use-after-free) и обход песочницы в Windows при генерации аварийных отчетов в Thunderbird и Firefox
Описание
В сервере генерации аварийных отчетов присутствует состояние гонки (race condition), которое приводит к уязвимости типа "использование после освобождения" (use-after-free) в основном процессе. Это приводит к потенциальному аварийному завершению работы программы и обходу песочницы.
Примечание: эта уязвимость затрагивает только Windows. Другие операционные системы не затронуты.
Затронутые версии ПО
- Thunderbird версии до 60.7
- Firefox версии до 67
- Firefox ESR версии до 60.7
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Обход песочницы
- Аварийное завершение работы (crash)
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
8.3 High
CVSS3
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
A race condition is present in the crash generation server used to generate data for the crash reporter. This issue can lead to a use-after-free in the main process, resulting in a potentially exploitable crash and a sandbox escape. *Note: this vulnerability only affects Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.
A race condition is present in the crash generation server used to generate data for the crash reporter. This issue can lead to a use-after-free in the main process, resulting in a potentially exploitable crash and a sandbox escape. *Note: this vulnerability only affects Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.
A race condition is present in the crash generation server used to gen ...
A race condition is present in the crash generation server used to generate data for the crash reporter. This issue can lead to a use-after-free in the main process, resulting in a potentially exploitable crash and a sandbox escape. *Note: this vulnerability only affects Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выйти из изолированной программной среды
EPSS
8.3 High
CVSS3
5.1 Medium
CVSS2