Уязвимость повреждения памяти, позволяющая выполнение произвольного кода в Mozilla Firefox
Описание
Разработчики Mozilla обнаружили проблемы с безопасностью памяти в Firefox 85. Некоторые из этих проблем демонстрируют признаки повреждения памяти, и предполагается, что при достаточных усилиях злоумышленник способен использовать их для выполнения произвольного кода.
Затронутые версии ПО
- Firefox версий до 86
Тип уязвимости
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla developers reported memory safety bugs present in Firefox 85. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 86.
Mozilla developers reported memory safety bugs present in Firefox 85. ...
Mozilla developers reported memory safety bugs present in Firefox 85. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 86.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2