Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23983

Опубликовано: 31 мар. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость повреждения памяти в Mozilla Firefox при изменении CSS-свойства маркера

Описание

При удалении CSS-правила и изменении узла-родителя может быть применено некорректное свойство для маркера. Это приводит к повреждению памяти и потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox до 87

Тип уязвимости

  • Повреждение памяти
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 87.0 (исключая)

EPSS

Процентиль: 58%
0.00366
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 5 лет назад

By causing a transition on a parent node by removing a CSS rule, an invalid property for a marker could have been applied, resulting in memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 87.

CVSS3: 6.5
debian
почти 5 лет назад

By causing a transition on a parent node by removing a CSS rule, an in ...

CVSS3: 6.5
github
больше 3 лет назад

By causing a transition on a parent node by removing a CSS rule, an invalid property for a marker could have been applied, resulting in memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 87.

EPSS

Процентиль: 58%
0.00366
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-787