Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26950

Опубликовано: 09 дек. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 9.3
EPSS Средний

Уязвимость использования после освобождения в Mozilla Firefox и Thunderbird из-за некорректной работы с opcode MCallGetProperty

Описание

В определённых условиях opcode MCallGetProperty может быть сгенерирован с несоответствующими предположениями (unmet assumptions), что приводит к уязвимости типа "использование после освобождения" (use-after-free).

Затронутые версии ПО

  • Firefox версии ниже 82.0.3
  • Firefox ESR версии ниже 78.4.1
  • Thunderbird версии ниже 78.4.2

Тип уязвимости

Использование после освобождения (use-after-free)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 82.0.3 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 78.4.1 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 78.4.2 (исключая)

EPSS

Процентиль: 98%
0.46895
Средний

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 5 лет назад

In certain circumstances, the MCallGetProperty opcode can be emitted with unmet assumptions resulting in an exploitable use-after-free condition. This vulnerability affects Firefox < 82.0.3, Firefox ESR < 78.4.1, and Thunderbird < 78.4.2.

CVSS3: 8.8
redhat
около 5 лет назад

In certain circumstances, the MCallGetProperty opcode can be emitted with unmet assumptions resulting in an exploitable use-after-free condition. This vulnerability affects Firefox < 82.0.3, Firefox ESR < 78.4.1, and Thunderbird < 78.4.2.

CVSS3: 8.8
debian
около 5 лет назад

In certain circumstances, the MCallGetProperty opcode can be emitted w ...

suse-cvrf
около 5 лет назад

Security update for MozillaThunderbird

suse-cvrf
около 5 лет назад

Security update for MozillaThunderbird

EPSS

Процентиль: 98%
0.46895
Средний

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-416