Уязвимость "использование после освобождения" (use-after-free) из-за состояния гонки при завершении работы Web Worker в Mozilla Firefox и Thunderbird
Описание
При завершении работы Web Worker происходит состояние гонки, которое приводит к уязвимости типа "использование после освобождения" (use-after-free). Это может привести к аварийному завершению работы, которое потенциально может быть использовано для выполнения атак.
Затронутые версии ПО
- Firefox ESR до версии 68.8
- Firefox до версии 76
- Thunderbird до версии 68.8.0
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Аварийное завершение работы
Ссылки
- Issue TrackingPermissions Required
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingPermissions Required
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
8.1 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A race condition when running shutdown code for Web Worker led to a use-after-free vulnerability. This resulted in a potentially exploitable crash. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.
A race condition when running shutdown code for Web Worker led to a use-after-free vulnerability. This resulted in a potentially exploitable crash. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.
A race condition when running shutdown code for Web Worker led to a us ...
A race condition when running shutdown code for Web Worker led to a use-after-free vulnerability. This resulted in a potentially exploitable crash. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.
Уязвимость средства для запуска сценариев Web Worker веб-браузеров Firefox ESR и Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
8.1 High
CVSS3
6.8 Medium
CVSS2