Уязвимость вызова аварийного завершения работы через эксплуатацию использования после освобождения (use-after-free) и повреждения памяти
Описание
Вредоносная веб-страница способна привести к уязвимости типа "использование после освобождения" (use-after-free), вызвав повреждение памяти и потенциально эксплуатируемое аварийное завершение работы. Эта уязвимость возникает только при включенной функции доступности (accessibility).
Затронутые версии ПО
- Thunderbird версии ниже 78.12
- Firefox ESR версии ниже 78.12
- Firefox версии ниже 90
Тип уязвимости
- Использование после освобождения (use-after-free)
- Повреждение памяти
- Аварийное завершение работы
Ссылки
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
5.1 Medium
CVSS2
Дефекты
Связанные уязвимости
A malicious webpage could have triggered a use-after-free, memory corruption, and a potentially exploitable crash. *This bug could only be triggered when accessibility was enabled.*. This vulnerability affects Thunderbird < 78.12, Firefox ESR < 78.12, and Firefox < 90.
A malicious webpage could have triggered a use-after-free, memory corruption, and a potentially exploitable crash. *This bug could only be triggered when accessibility was enabled.*. This vulnerability affects Thunderbird < 78.12, Firefox ESR < 78.12, and Firefox < 90.
A malicious webpage could have triggered a use-after-free, memory corr ...
A malicious webpage could have triggered a use-after-free, memory corruption, and a potentially exploitable crash. *This bug could only be triggered when accessibility was enabled.*. This vulnerability affects Thunderbird < 78.12, Firefox ESR < 78.12, and Firefox < 90.
Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
5.1 Medium
CVSS2