Уязвимость некорректной обработки сообщений "WM_COPYDATA" в Firefox на Windows, ведущая к чтению данных за пределами допустимого диапазона
Описание
Локально установленная вредоносная программа способна отправлять сообщения WM_COPYDATA, которые Firefox обрабатывает некорректно, что приводит к чтению данных за пределами допустимого диапазона.
Затронутые версии ПО
- Thunderbird версий до 78.11
- Firefox версий до 89
- Firefox ESR версий до 78.11
Тип уязвимости
Чтение данных за пределами допустимого диапазона (out-of-bounds read)
Ссылки
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Permissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
7.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A locally-installed hostile program could send `WM_COPYDATA` messages that Firefox would process incorrectly, leading to an out-of-bounds read. *This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 78.11, Firefox < 89, and Firefox ESR < 78.11.
A locally-installed hostile program could send `WM_COPYDATA` messages that Firefox would process incorrectly, leading to an out-of-bounds read. *This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 78.11, Firefox < 89, and Firefox ESR < 78.11.
A locally-installed hostile program could send `WM_COPYDATA` messages ...
A locally-installed hostile program could send `WM_COPYDATA` messages that Firefox would process incorrectly, leading to an out-of-bounds read. *This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 78.11, Firefox < 89, and Firefox ESR < 78.11.
Уязвимость почтового клиента Mozilla Thunderbird, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
7.1 High
CVSS3
5.8 Medium
CVSS2