Уязвимость использования памяти после освобождения в медиа-каналах, приводящая к повреждению памяти и потенциально эксплуатационному аварийному завершению работы в Thunderbird и Firefox
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в компонентах работы с медиа-каналами приводит к повреждению памяти и может вызвать аварийное завершение работы приложения.
Затронутые версии ПО
- Thunderbird версий ниже 78.13
- Thunderbird версий ниже 91
- Firefox ESR версий ниже 78.13
- Firefox версий ниже 91
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Повреждение памяти
- Потенциально эксплуатируемое аварийное завершение работы приложения
Ссылки
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A use-after-free vulnerability in media channels could have led to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.13, Thunderbird < 91, Firefox ESR < 78.13, and Firefox < 91.
A use-after-free vulnerability in media channels could have led to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.13, Thunderbird < 91, Firefox ESR < 78.13, and Firefox < 91.
A use-after-free vulnerability in media channels could have led to mem ...
A use-after-free vulnerability in media channels could have led to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.13, Thunderbird < 91, Firefox ESR < 78.13, and Firefox < 91.
Уязвимость метода MediaCacheStream::NotifyDataReceived почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код в целевой системе
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2