Уязвимость повреждения памяти и эксплуатации аварийного завершения работы в Firefox при некорректной обработке ошибок нехватки памяти
Описание
Некорректный учёт функций, встроенных во время JIT-компиляции, приводит к повреждению памяти и потенциальной возможности аварийного завершения работы при обработке ошибок нехватки памяти.
Затронутые версии ПО
- Firefox версий до 83
Тип уязвимости
- Повреждение памяти
- Аварийное завершение работы
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Incorrect bookkeeping of functions inlined during JIT compilation could have led to memory corruption and a potentially exploitable crash when handling out-of-memory errors. This vulnerability affects Firefox < 83.
Incorrect bookkeeping of functions inlined during JIT compilation coul ...
Incorrect bookkeeping of functions inlined during JIT compilation could have led to memory corruption and a potentially exploitable crash when handling out-of-memory errors. This vulnerability affects Firefox < 83.
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2