Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42928

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость повреждения памяти и аварийного завершения работы в Mozilla Firefox и Thunderbird из-за отсутствия аннотаций в некоторых типах выделений

Описание

Уязвимость связана с отсутствием аннотаций для некоторых типов выделений памяти. Если сборщик мусора (Garbage Collector) находился в определённом состоянии, это могло привести к повреждению памяти и потенциально эксплуатируемому сбою приложения.

Затронутые версии ПО

  • Firefox версии до 106
  • Firefox ESR версии до 102.4
  • Thunderbird версии до 102.4

Тип уязвимости

  • Повреждение памяти
  • Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 106.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.4 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.4 (исключая)

EPSS

Процентиль: 36%
0.00145
Низкий

8.8 High

CVSS3

Дефекты

CWE-476
CWE-476

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

Certain types of allocations were missing annotations that, if the Garbage Collector was in a specific state, could have lead to memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 106, Firefox ESR < 102.4, and Thunderbird < 102.4.

CVSS3: 8.8
redhat
больше 2 лет назад

Certain types of allocations were missing annotations that, if the Garbage Collector was in a specific state, could have lead to memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 106, Firefox ESR < 102.4, and Thunderbird < 102.4.

CVSS3: 8.8
debian
больше 2 лет назад

Certain types of allocations were missing annotations that, if the Gar ...

CVSS3: 8.8
github
больше 2 лет назад

Certain types of allocations were missing annotations that, if the Garbage Collector was in a specific state, could have lead to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 102.4, Firefox ESR < 102.4, and Firefox < 106.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость компонента Garbage Collector («Сборщик мусора») обработчика JavaScript-сценариев JS Engine браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 36%
0.00145
Низкий

8.8 High

CVSS3

Дефекты

CWE-476
CWE-476