Уязвимость путаницы типов (type confusion) в JavaScript-объекте "arguments" при JIT-оптимизациях в Firefox и Thunderbird
Описание
При JIT (Just-In-Time) оптимизациях, связанных с JavaScript-объектом arguments
, возможно возникновение путаницы типов, что может нарушить последующие оптимизации. Этот риск уже был компенсирован различными предосторожностями в коде, поэтому уязвимость имеет умеренную степень серьезности.
Затронутые версии ПО
- Firefox ESR ниже версии 78.1
- Firefox ниже версии 79
- Thunderbird ниже версии 78.1
Тип уязвимости
Путаница типов (type confusion)
Ссылки
- Third Party Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
JIT optimizations involving the Javascript arguments object could confuse later optimizations. This risk was already mitigated by various precautions in the code, resulting in this bug rated at only moderate severity. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
JIT optimizations involving the Javascript arguments object could confuse later optimizations. This risk was already mitigated by various precautions in the code, resulting in this bug rated at only moderate severity. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
JIT optimizations involving the Javascript arguments object could conf ...
JIT optimizations involving the Javascript arguments object could confuse later optimizations. This risk was already mitigated by various precautions in the code, resulting in this bug rated at only moderate severity. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
Уязвимость JIT-оптимизации браузера Firefox, связанная с доступом к данным без контроля типов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2