Уязвимость повреждения памяти из-за некорректной перестановке инструкций в Mozilla Thunderbird и Firefox
Описание
Перестановка инструкций (instruction reordering) приводит к ситуации, при которой объект некорректно учитывается во время сборки мусора. Это ведет к повреждению памяти и потенциально эксплуатируемому аварийному завершению работы.
Затронутые версии ПО
- Thunderbird версий до 78.13
- Thunderbird версий до 91
- Firefox ESR версий до 78.13
- Firefox версий до 91
Тип уязвимости
- Повреждение памяти
- Аварийное завершение работы
Ссылки
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Instruction reordering resulted in a sequence of instructions that would cause an object to be incorrectly considered during garbage collection. This led to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.13, Thunderbird < 91, Firefox ESR < 78.13, and Firefox < 91.
Instruction reordering resulted in a sequence of instructions that would cause an object to be incorrectly considered during garbage collection. This led to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.13, Thunderbird < 91, Firefox ESR < 78.13, and Firefox < 91.
Instruction reordering resulted in a sequence of instructions that wou ...
Instruction reordering resulted in a sequence of instructions that would cause an object to be incorrectly considered during garbage collection. This led to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.13, Thunderbird < 91, Firefox ESR < 78.13, and Firefox < 91.
Уязвимость браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код в целевой системе
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2