Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23975

Опубликовано: 26 фев. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость некорректного вызова функции "sizeof" в браузере Mozilla Firefox на странице разработчика "about:memory"

Описание

На странице разработчика about:memory браузера содержится функция Measure, которая исследует, какие типы объектов были выделены, а также их размеры. При вызове этой функции некорректно используется функция sizeof вместо API-метода, который проверяет на наличие недопустимых указателей.

Затронутые версии ПО

  • Firefox до релиза 86

Тип уязвимости

Некорректное использование API

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 86.0 (исключая)

EPSS

Процентиль: 52%
0.00287
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 5 лет назад

The developer page about:memory has a Measure function for exploring what object types the browser has allocated and their sizes. When this function was invoked we incorrectly called the sizeof function, instead of using the API method that checks for invalid pointers. This vulnerability affects Firefox < 86.

CVSS3: 6.5
debian
почти 5 лет назад

The developer page about:memory has a Measure function for exploring w ...

CVSS3: 6.5
github
больше 3 лет назад

The developer page about:memory has a Measure function for exploring what object types the browser has allocated and their sizes. When this function was invoked we incorrectly called the sizeof function, instead of using the API method that checks for invalid pointers. This vulnerability affects Firefox < 86.

EPSS

Процентиль: 52%
0.00287
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-862