Уязвимость повреждения памяти и аварийного завершения работы в Firefox, Thunderbird и Firefox ESR при использовании flex-basis на обёртке таблицы
Описание
Использование flex-basis на обёртке таблицы (table wrapper) может привести к некорректному приведению объекта StyleGenericFlexBasis к неверному типу. Это вызывает уязвимость типа "использование после освобождения" (use-after-free), повреждение памяти и потенциально эксплуатируемое аварийное завершение работы.
Затронутые версии ПО
- Firefox версий до 84
- Thunderbird версий до 78.6
- Firefox ESR версий до 78.6
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Повреждение памяти
- Аварийное завершение работы
Ссылки
- Permissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Permissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
When flex-basis was used on a table wrapper, a StyleGenericFlexBasis object could have been incorrectly cast to the wrong type. This resulted in a heap user-after-free, memory corruption, and a potentially exploitable crash. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.
When flex-basis was used on a table wrapper, a StyleGenericFlexBasis object could have been incorrectly cast to the wrong type. This resulted in a heap user-after-free, memory corruption, and a potentially exploitable crash. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.
When flex-basis was used on a table wrapper, a StyleGenericFlexBasis o ...
When flex-basis was used on a table wrapper, a StyleGenericFlexBasis object could have been incorrectly cast to the wrong type. This resulted in a heap user-after-free, memory corruption, and a potentially exploitable crash. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.
ELSA-2020-5624-1: thunderbird security update (IMPORTANT)
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2