Уязвимость сбоев в многопоточном WebAssembly из-за некорректного использования контекстно-зависимого кода в общей таблице переходов
Описание
Контекстно-зависимый код был включен в общую таблицу переходов, что приводило к срабатыванию утверждений (assertions) в многопоточном коде WebAssembly.
Затронутые версии ПО
- Firefox версий ниже 86
Тип уязвимости
Сбой
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Context-specific code was included in a shared jump table; resulting in assertions being triggered in multithreaded wasm code. This vulnerability affects Firefox < 86.
Context-specific code was included in a shared jump table; resulting i ...
Context-specific code was included in a shared jump table; resulting in assertions being triggered in multithreaded wasm code. This vulnerability affects Firefox < 86.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2