Уязвимость типа "использование после освобождения" (use-after-free) в Mozilla Firefox из-за устаревшей версии библиотеки Cairo
Описание
В ходе тестирования обнаружена уязвимость типа "использование после освобождения" (use-after-free), связанная с устаревшей версией библиотеки Cairo. Обновление библиотеки устраняет эту проблему и, возможно, исправляет другие неизвестные уязвимости.
Затронутые версии ПО
- Firefox версий до 90
Тип уязвимости
Уязвимость типа "использование после освобождения" (use-after-free)
Ссылки
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A use-after-free vulnerability was found via testing, and traced to an out-of-date Cairo library. Updating the library resolved the issue, and may have remediated other, unknown security vulnerabilities as well. This vulnerability affects Firefox < 90.
A use-after-free vulnerability was found via testing, and traced to an ...
A use-after-free vulnerability was found via testing, and traced to an out-of-date Cairo library. Updating the library resolved the issue, and may have remediated other, unknown security vulnerabilities as well. This vulnerability affects Firefox < 90.
Уязвимость графической библиотеки Cairo браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2