Уязвимость гонки данных в компоненте "ThirdPartyUtil" при одновременной инициализации CacheStorage в Mozilla Firefox
Описание
При одновременной инициализации CacheStorage двумя воркерами может произойти состояние гонки (race condition/data race) в компоненте ThirdPartyUtil.
Затронутые версии ПО
- Mozilla Firefox версий до 106
Тип уязвимости
Состояние гонки (race condition/data race)
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.1 High
CVSS3
Дефекты
Связанные уязвимости
If two Workers were simultaneously initializing their CacheStorage, a data race could have occurred in the `ThirdPartyUtil` component. This vulnerability affects Firefox < 106.
If two Workers were simultaneously initializing their CacheStorage, a ...
If two Workers were simultaneously initializing their CacheStorage, a data race could have occurred in the <code>ThirdPartyUtil</code> component. This vulnerability affects Firefox < 106.
Уязвимость браузера Firefox, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
7.1 High
CVSS3