Уязвимость "использования после освобождения" в Firefox и Thunderbird из-за некорректной обработки межкомпонентных обёрток
Описание
Межкомпонентные обёртки (cross-compartment wrappers), оборачивающие скриптовый proxy-объект, могли привести к сохранению объектов из других компонентов в основном компоненте. Это могло вызвать состояние "использования после освобождения" (Use-After-Free) при разобёртывании (unwrapping) proxy-объекта.
Затронутые версии ПО
- Firefox версии до 110
- Thunderbird версии до 102.8
- Firefox ESR версии до 102.8
Тип уязвимости
Уязвимость типа "использование после освобождения" (use-after-free)
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Cross-compartment wrappers wrapping a scripted proxy could have caused objects from other compartments to be stored in the main compartment resulting in a use-after-free after unwrapping the proxy. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.
Cross-compartment wrappers wrapping a scripted proxy could have caused objects from other compartments to be stored in the main compartment resulting in a use-after-free after unwrapping the proxy. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.
Cross-compartment wrappers wrapping a scripted proxy could have caused ...
Cross-compartment wrappers wrapping a scripted proxy could have caused objects from other compartments to be stored in the main compartment resulting in a use-after-free after unwrapping the proxy. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.
Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, связанная с использованием памяти после ее освобождения, позволяющая нарушителю хранить объекты из других разделов в основном разделе
EPSS
8.8 High
CVSS3