Уязвимость аварийного завершения работы в результате некорректного использования метода "RowCountChanged" в Mozilla Firefox
Описание
Некорректное использование метода могло привести к уязвимости типа use-after-poison и потенциально эксплуатируемому аварийному завершению работы приложения.
Затронутые версии ПО
- Mozilla Firefox версии до 85
Тип уязвимости
- Уязвимость типа use-after-poison
- Аварийное завершение работы
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Incorrect use of the '<RowCountChanged>' method could have led to a user-after-poison and a potentially exploitable crash. This vulnerability affects Firefox < 85.
Incorrect use of the '<RowCountChanged>' method could have led to a us ...
Incorrect use of the '<RowCountChanged>' method could have led to a user-after-poison and a potentially exploitable crash. This vulnerability affects Firefox < 85.
Уязвимость метода <RowCountChanged> браузера Mozilla Firefox, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2