Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15681

Опубликовано: 22 окт. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость перезаписи в общей таблице заглушек между потоками WASM в Firefox, приводящая к аварийному завершению работы

Описание

При наличии нескольких потоков WASM, имеющих ссылку на модуль и выполняющих поиск экспортируемых функций, один поток WASM может перезаписать запись другого в общей таблице заглушек (stub table), что приводит к потенциально эксплуатируемому сбою.

Затронутые версии ПО

  • Firefox ниже 82

Тип уязвимости

Аварийное завершение работы

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 82.0 (исключая)

EPSS

Процентиль: 62%
0.00434
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

When multiple WASM threads had a reference to a module, and were looking up exported functions, one WASM thread could have overwritten another's entry in a shared stub table, resulting in a potentially exploitable crash. This vulnerability affects Firefox < 82.

CVSS3: 7.5
debian
больше 5 лет назад

When multiple WASM threads had a reference to a module, and were looki ...

github
больше 3 лет назад

When multiple WASM threads had a reference to a module, and were looking up exported functions, one WASM thread could have overwritten another's entry in a shared stub table, resulting in a potentially exploitable crash. This vulnerability affects Firefox < 82.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость браузера Mozilla Firefox, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 62%
0.00434
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo