Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9818

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 8.3
CVSS2: 5.1
EPSS Низкий

Уязвимость типа "использование после освобождения" (use-after-free) и обход песочницы в Windows при генерации аварийных отчетов в Thunderbird и Firefox

Описание

В сервере генерации аварийных отчетов присутствует состояние гонки (race condition), которое приводит к уязвимости типа "использование после освобождения" (use-after-free) в основном процессе. Это приводит к потенциальному аварийному завершению работы программы и обходу песочницы.

Примечание: эта уязвимость затрагивает только Windows. Другие операционные системы не затронуты.

Затронутые версии ПО

  • Thunderbird версии до 60.7
  • Firefox версии до 67
  • Firefox ESR версии до 60.7

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Обход песочницы
  • Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 67.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 60.7 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 60.7 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00343
Низкий

8.3 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 8.3
ubuntu
больше 6 лет назад

A race condition is present in the crash generation server used to generate data for the crash reporter. This issue can lead to a use-after-free in the main process, resulting in a potentially exploitable crash and a sandbox escape. *Note: this vulnerability only affects Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 7.5
redhat
больше 6 лет назад

A race condition is present in the crash generation server used to generate data for the crash reporter. This issue can lead to a use-after-free in the main process, resulting in a potentially exploitable crash and a sandbox escape. *Note: this vulnerability only affects Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 8.3
debian
больше 6 лет назад

A race condition is present in the crash generation server used to gen ...

github
больше 3 лет назад

A race condition is present in the crash generation server used to generate data for the crash reporter. This issue can lead to a use-after-free in the main process, resulting in a potentially exploitable crash and a sandbox escape. *Note: this vulnerability only affects Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выйти из изолированной программной среды

EPSS

Процентиль: 56%
0.00343
Низкий

8.3 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-362