Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12387

Опубликовано: 26 мая 2020
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Уязвимость "использование после освобождения" (use-after-free) из-за состояния гонки при завершении работы Web Worker в Mozilla Firefox и Thunderbird

Описание

При завершении работы Web Worker происходит состояние гонки, которое приводит к уязвимости типа "использование после освобождения" (use-after-free). Это может привести к аварийному завершению работы, которое потенциально может быть использовано для выполнения атак.

Затронутые версии ПО

  • Firefox ESR до версии 68.8
  • Firefox до версии 76
  • Thunderbird до версии 68.8.0

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 76.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 68.8.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 68.8.0 (исключая)

EPSS

Процентиль: 77%
0.00998
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 5 лет назад

A race condition when running shutdown code for Web Worker led to a use-after-free vulnerability. This resulted in a potentially exploitable crash. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.

CVSS3: 8.8
redhat
почти 6 лет назад

A race condition when running shutdown code for Web Worker led to a use-after-free vulnerability. This resulted in a potentially exploitable crash. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.

CVSS3: 8.1
debian
больше 5 лет назад

A race condition when running shutdown code for Web Worker led to a us ...

github
больше 3 лет назад

A race condition when running shutdown code for Web Worker led to a use-after-free vulnerability. This resulted in a potentially exploitable crash. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.

CVSS3: 7.3
fstec
больше 5 лет назад

Уязвимость средства для запуска сценариев Web Worker веб-браузеров Firefox ESR и Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 77%
0.00998
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-362