Уязвимость повреждения памяти и аварийного завершения работы при выполнении операций с "MessageTasks" в Thunderbird и Firefox
Описание
Во время выполнения операций с MessageTasks
задача может быть удалена в момент, когда она еще запланирована, что приводит к повреждению памяти и потенциально эксплуатируемому аварийному завершению работы приложения.
Затронутые версии ПО
- Thunderbird версий ниже 78.15
- Thunderbird версий ниже 91.2
- Firefox ESR версий ниже 91.2
- Firefox ESR версий ниже 78.15
- Firefox версий ниже 93
Тип уязвимости
- Аварийное завершение работы
- Повреждение памяти
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Issue TrackingThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Broken Link
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Issue TrackingThird Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Broken Link
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
During operations on MessageTasks, a task may have been removed while it was still scheduled, resulting in memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.15, Thunderbird < 91.2, Firefox ESR < 91.2, Firefox ESR < 78.15, and Firefox < 93.
During operations on MessageTasks, a task may have been removed while it was still scheduled, resulting in memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.15, Thunderbird < 91.2, Firefox ESR < 91.2, Firefox ESR < 78.15, and Firefox < 93.
During operations on MessageTasks, a task may have been removed while ...
During operations on MessageTasks, a task may have been removed while it was still scheduled, resulting in memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 78.15, Thunderbird < 91.2, Firefox ESR < 91.2, Firefox ESR < 78.15, and Firefox < 93.
Уязвимость операции MessageTasks браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код в системе.
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2