Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15656

Опубликовано: 10 авг. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 9.3
EPSS Низкий

Уязвимость путаницы типов (type confusion) в JavaScript-объекте "arguments" при JIT-оптимизациях в Firefox и Thunderbird

Описание

При JIT (Just-In-Time) оптимизациях, связанных с JavaScript-объектом arguments, возможно возникновение путаницы типов, что может нарушить последующие оптимизации. Этот риск уже был компенсирован различными предосторожностями в коде, поэтому уязвимость имеет умеренную степень серьезности.

Затронутые версии ПО

  • Firefox ESR ниже версии 78.1
  • Firefox ниже версии 79
  • Thunderbird ниже версии 78.1

Тип уязвимости

Путаница типов (type confusion)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 79.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 78.1 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 78.1 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 70%
0.00669
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-843

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 5 лет назад

JIT optimizations involving the Javascript arguments object could confuse later optimizations. This risk was already mitigated by various precautions in the code, resulting in this bug rated at only moderate severity. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.

CVSS3: 8.8
redhat
около 5 лет назад

JIT optimizations involving the Javascript arguments object could confuse later optimizations. This risk was already mitigated by various precautions in the code, resulting in this bug rated at only moderate severity. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.

CVSS3: 8.8
debian
около 5 лет назад

JIT optimizations involving the Javascript arguments object could conf ...

CVSS3: 8.8
github
больше 3 лет назад

JIT optimizations involving the Javascript arguments object could confuse later optimizations. This risk was already mitigated by various precautions in the code, resulting in this bug rated at only moderate severity. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.

fstec
около 5 лет назад

Уязвимость JIT-оптимизации браузера Firefox, связанная с доступом к данным без контроля типов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 70%
0.00669
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-843