Уязвимость повреждения памяти в Mozilla Firefox, позволяющая выполнять произвольный код
Описание
Разработчики Mozilla обнаружили ошибки безопасности памяти в Firefox 76. Некоторые из этих ошибки содержат признаки повреждения памяти. Предполагается, что при достаточных усилиях они могут быть использованы злоумышленником для выполнения произвольного кода.
Затронутые версии ПО
- Firefox версии до 77
Тип уязвимости
Повреждение памяти
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla developers reported memory safety bugs present in Firefox 76. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 77.
Mozilla developers reported memory safety bugs present in Firefox 76. ...
Mozilla developers reported memory safety bugs present in Firefox 76. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 77.
Уязвимость браузера Firefox, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2