Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26381

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость "использования после освобождения" в SVG-объекте в Mozilla Firefox и Thunderbird через текстовый повторный поток

Описание

Злоумышленник способен вызвать уязвимость типа "использование после освобождения" (use-after-free) путем принуждения к текстовому повторному потоку в SVG-объекте, что приводит к потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Mozilla Firefox версии ниже 98
  • Mozilla Firefox ESR версии ниже 91.7
  • Mozilla Thunderbird версии ниже 91.7

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 98.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 91.7 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.7 (исключая)

EPSS

Процентиль: 34%
0.00131
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

An attacker could have caused a use-after-free by forcing a text reflow in an SVG object leading to a potentially exploitable crash. This vulnerability affects Firefox < 98, Firefox ESR < 91.7, and Thunderbird < 91.7.

CVSS3: 8.8
redhat
больше 3 лет назад

An attacker could have caused a use-after-free by forcing a text reflow in an SVG object leading to a potentially exploitable crash. This vulnerability affects Firefox < 98, Firefox ESR < 91.7, and Thunderbird < 91.7.

CVSS3: 8.8
debian
больше 2 лет назад

An attacker could have caused a use-after-free by forcing a text reflo ...

CVSS3: 8.8
github
больше 2 лет назад

An attacker could have caused a use-after-free by forcing a text reflow in an SVG object leading to a potentially exploitable crash. This vulnerability affects Firefox < 98, Firefox ESR < 91.7, and Thunderbird < 91.7.

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость браузера Mozilla Firefox, связанная с использованием памяти после освобождения, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 34%
0.00131
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416