Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29955

Опубликовано: 24 июн. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 2.6
EPSS Низкий

Уязвимость утечки произвольных адресов памяти через внедрение значений с плавающей запятой (FPVI) в Firefox

Описание

Уязвимость транзитного (transient) исполнения под названием Floating Point Value Injection (FPVI) позволяет злоумышленнику узнать произвольные адреса памяти. Также эта уязвимость может позволять проводить атаки путаницы типов (type confusion) на JIT.

Примечание: связанная уязвимость Speculative Code Store Bypass (SCSB) не затрагивала Firefox.

Затронутые версии ПО

  • Firefox ESR до версии 78.9
  • Firefox до версии 87

Тип уязвимости

  • Утечка информации
  • Путаница типов (type confusion)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 87.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 78.9 (исключая)

EPSS

Процентиль: 75%
0.00884
Низкий

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

A transient execution vulnerability, named Floating Point Value Injection (FPVI) allowed an attacker to leak arbitrary memory addresses and may have also enabled JIT type confusion attacks. (A related vulnerability, Speculative Code Store Bypass (SCSB), did not affect Firefox.). This vulnerability affects Firefox ESR < 78.9 and Firefox < 87.

CVSS3: 5.3
debian
больше 4 лет назад

A transient execution vulnerability, named Floating Point Value Inject ...

github
больше 3 лет назад

A transient execution vulnerability, named Floating Point Value Injection (FPVI) allowed an attacker to leak arbitrary memory addresses and may have also enabled JIT type confusion attacks. (A related vulnerability, Speculative Code Store Bypass (SCSB), did not affect Firefox.). This vulnerability affects Firefox ESR < 78.9 and Firefox < 87.

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 75%
0.00884
Низкий

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-74