Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23995

Опубликовано: 24 июн. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 5.1
EPSS Низкий

Уязвимость выполнения произвольного кода через использование ранее освобождённых объектов в режиме Responsive Design в Mozilla Firefox ESR, Thunderbird и Firefox

Описание

Когда режим Responsive Design активен, он использует ссылки на объекты, которые ранее были освобождены. Это может быть использовано злоумышленником для выполнения произвольного кода.

Затронутые версии ПО

  • Firefox ESR до версии 78.10
  • Thunderbird до версии 78.10
  • Firefox до версии 88

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 88.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 78.10 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 78.10 (исключая)

EPSS

Процентиль: 76%
0.01023
Низкий

8.8 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-672

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 4 лет назад

When Responsive Design Mode was enabled, it used references to objects that were previously freed. We presume that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 78.10, Thunderbird < 78.10, and Firefox < 88.

CVSS3: 8.8
redhat
больше 4 лет назад

When Responsive Design Mode was enabled, it used references to objects that were previously freed. We presume that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 78.10, Thunderbird < 78.10, and Firefox < 88.

CVSS3: 8.8
debian
около 4 лет назад

When Responsive Design Mode was enabled, it used references to objects ...

github
около 3 лет назад

When Responsive Design Mode was enabled, it used references to objects that were previously freed. We presume that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 78.10, Thunderbird < 78.10, and Firefox < 88.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость режима адаптивного дизайна (Responsive Design Mode) почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.01023
Низкий

8.8 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-672