Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15684

Опубликовано: 22 окт. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость повреждения памяти в Mozilla Firefox, позволяющая выполнять произвольный код

Описание

Разработчики Mozilla обнаружили ряд ошибок безопасности памяти в Firefox 81. Некоторые из этих ошибок демонстрируют признаки повреждения памяти, и предполагается, что злоумышленник способен использовать их для выполнения произвольного кода.

Затронутые версии ПО

  • Firefox версий ниже 82

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 82.0 (исключая)

EPSS

Процентиль: 61%
0.00419
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

Mozilla developers reported memory safety bugs present in Firefox 81. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 82.

CVSS3: 9.8
redhat
больше 4 лет назад

Mozilla developers reported memory safety bugs present in Firefox 81. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 82.

CVSS3: 9.8
debian
больше 4 лет назад

Mozilla developers reported memory safety bugs present in Firefox 81. ...

github
около 3 лет назад

Mozilla developers reported memory safety bugs present in Firefox 81. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 82.

EPSS

Процентиль: 61%
0.00419
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416