Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12405

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 2.6
EPSS Низкий

Уязвимость состояния гонки в SharedWorkerService, приводящая к потенциальной эксплуатации аварийного завершения работы в Mozilla Thunderbird и Firefox

Описание

При просмотре вредоносной страницы в SharedWorkerService может возникнуть состояние гонки, что способно привести к аварийному завершению работы приложения с возможностью эксплуатации злоумышленником.

Затронутые версии ПО

  • Thunderbird до версии 68.9.0
  • Firefox до версии 77
  • Firefox ESR до версии 68.9

Тип уязвимости

Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 77.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 68.9.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 68.9.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 71%
0.00664
Низкий

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 5 лет назад

When browsing a malicious page, a race condition in our SharedWorkerService could occur and lead to a potentially exploitable crash. This vulnerability affects Thunderbird < 68.9.0, Firefox < 77, and Firefox ESR < 68.9.

CVSS3: 5.3
redhat
больше 5 лет назад

When browsing a malicious page, a race condition in our SharedWorkerService could occur and lead to a potentially exploitable crash. This vulnerability affects Thunderbird < 68.9.0, Firefox < 77, and Firefox ESR < 68.9.

CVSS3: 5.3
debian
больше 5 лет назад

When browsing a malicious page, a race condition in our SharedWorkerSe ...

CVSS3: 5.3
github
больше 3 лет назад

When browsing a malicious page, a race condition in our SharedWorkerService could occur and lead to a potentially exploitable crash. This vulnerability affects Thunderbird < 68.9.0, Firefox < 77, and Firefox ESR < 68.9.

CVSS3: 5.9
fstec
больше 5 лет назад

Уязвимость компонента SharedWorkerService браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00664
Низкий

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-362