Уязвимость использования после освобождения в кешировании шрифтов в Mozilla Firefox
Описание
Из-за неожиданных преобразований типов данных происходит уязвимость типа "использование после освобождения" (use-after-free) при взаимодействии с кешем шрифтов. Предполагается, что при достаточных усилиях данная уязвимость способна быть использована для выполнения произвольного кода.
Затронутые версии ПО
- Firefox версий ниже 88
Тип уязвимости
- Использование после освобождения (use-after-free)
- Выполнение произвольного кода
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Due to unexpected data type conversions, a use-after-free could have occurred when interacting with the font cache. We presume that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Firefox < 88.
Due to unexpected data type conversions, a use-after-free could have o ...
Due to unexpected data type conversions, a use-after-free could have occurred when interacting with the font cache. We presume that with enough effort this could have been exploited to run arbitrary code. This vulnerability affects Firefox < 88.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2