Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29982

Опубликовано: 17 авг. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Потенциальная утечка одного бита памяти в Firefox и Thunderbird из-за некорректной JIT-оптимизации

Описание

Из-за некорректной JIT-оптимизации происходит некорректная интерпретация данных от объекта неправильного типа, что приводит к потенциальной утечке одного бита памяти.

Затронутые версии ПО

  • Firefox версии менее 91
  • Thunderbird версии менее 91

Тип уязвимости

Потенциальная утечка данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 91.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.0 (исключая)

EPSS

Процентиль: 59%
0.00383
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-772

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 4 лет назад

Due to incorrect JIT optimization, we incorrectly interpreted data from the wrong type of object, resulting in the potential leak of a single bit of memory. This vulnerability affects Firefox < 91 and Thunderbird < 91.

CVSS3: 6.5
debian
больше 4 лет назад

Due to incorrect JIT optimization, we incorrectly interpreted data fro ...

CVSS3: 6.5
github
больше 3 лет назад

Due to incorrect JIT optimization, we incorrectly interpreted data from the wrong type of object, resulting in the potential leak of a single bit of memory. This vulnerability affects Firefox < 91 and Thunderbird < 91.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость компонента JIT веб-браузера Firefox, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным

suse-cvrf
больше 3 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 59%
0.00383
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-772