Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9821

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Уязвимость типа "использование после освобождения" (use-after-free) в "AssertWorkerThread" в Mozilla Firefox из-за состояния гонки с общими воркерами

Описание

В функции AssertWorkerThread в Mozilla Firefox происходит уязвимость типа "использование после освобождения" (use-after-free) из-за состояния гонки с общими воркерами (shared workers). Это может привести к потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox версии ниже 67

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 67.0 (исключая)

EPSS

Процентиль: 62%
0.00424
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 6 лет назад

A use-after-free vulnerability can occur in AssertWorkerThread due to a race condition with shared workers. This results in a potentially exploitable crash. This vulnerability affects Firefox < 67.

CVSS3: 8.1
redhat
больше 6 лет назад

A use-after-free vulnerability can occur in AssertWorkerThread due to a race condition with shared workers. This results in a potentially exploitable crash. This vulnerability affects Firefox < 67.

CVSS3: 8.1
debian
больше 6 лет назад

A use-after-free vulnerability can occur in AssertWorkerThread due to ...

github
больше 3 лет назад

A use-after-free vulnerability can occur in AssertWorkerThread due to a race condition with shared workers. This results in a potentially exploitable crash. This vulnerability affects Firefox < 67.

CVSS3: 8.1
fstec
почти 7 лет назад

Уязвимость функции AssertWorkerThread браузера Firefox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 62%
0.00424
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-362