Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12395

Опубликовано: 26 мая 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Уязвимость повреждения памяти в Mozilla Firefox и Thunderbird, потенциально позволяющая выполнять произвольный код

Описание

Разработчики Mozilla и участники сообщества выявили ошибки безопасности памяти в Firefox 75 и Firefox ESR 68.7. Некоторые из этих ошибок демонстрируют признаки повреждения памяти, и существует предположение, что с достаточными усилиями некоторые из них способны быть использованы злоумышленником для выполнения произвольного кода.

Затронутые версии ПО

  • Firefox ESR < 68.8
  • Firefox < 76
  • Thunderbird < 68.8.0

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 76.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 68.8.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 68.8.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 79%
0.01275
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 75 and Firefox ESR 68.7. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.

CVSS3: 9.8
redhat
почти 6 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 75 and Firefox ESR 68.7. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.

CVSS3: 9.8
debian
больше 5 лет назад

Mozilla developers and community members reported memory safety bugs p ...

CVSS3: 9.8
github
больше 3 лет назад

Mozilla developers and community members reported memory safety bugs present in Firefox 75 and Firefox ESR 68.7. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 68.8, Firefox < 76, and Thunderbird < 68.8.0.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость веб-браузеров Firefox ESR и Firefox и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01275
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-787