Уязвимость обработки неверно сформированного ASN.1 в браузере Firefox
Описание
Разбор ASN.1 с неопределённой последовательностью (indefinite SEQUENCE) внутри неопределённой группы (indefinite GROUP) мог привести к тому, что парсер принимал некорректно сформированные ASN.1-данные.
Затронутые версии ПО
- Firefox до релиза 102
Тип уязвимости
Некорректная обработка данных
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
ASN.1 parsing of an indefinite SEQUENCE inside an indefinite GROUP could have resulted in the parser accepting malformed ASN.1. This vulnerability affects Firefox < 102.
ASN.1 parsing of an indefinite SEQUENCE inside an indefinite GROUP cou ...
ASN.1 parsing of an indefinite SEQUENCE inside an indefinite GROUP could have resulted in the parser accepting malformed ASN.1. This vulnerability affects Firefox < 102.
EPSS
9.8 Critical
CVSS3