Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12411

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 9.3
EPSS Низкий

Уязвимость повреждения памяти в Mozilla Firefox, позволяющая выполнять произвольный код

Описание

Разработчики Mozilla обнаружили ошибки безопасности памяти в Firefox 76. Некоторые из этих ошибки содержат признаки повреждения памяти. Предполагается, что при достаточных усилиях они могут быть использованы злоумышленником для выполнения произвольного кода.

Затронутые версии ПО

  • Firefox версии до 77

Тип уязвимости

Повреждение памяти

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 77.0 (исключая)

EPSS

Процентиль: 64%
0.00465
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 5 лет назад

Mozilla developers reported memory safety bugs present in Firefox 76. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 77.

CVSS3: 8.8
debian
больше 5 лет назад

Mozilla developers reported memory safety bugs present in Firefox 76. ...

github
больше 3 лет назад

Mozilla developers reported memory safety bugs present in Firefox 76. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 77.

fstec
больше 5 лет назад

Уязвимость браузера Firefox, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 64%
0.00465
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-787