Уязвимость в обработке ограниченных потоков в Firefox, способная привести к некорректной работе кода
Описание
При доступе к ограниченным потокам (throttled streams) количество доступных байтов должно было проверяться в вызывающей функции на соответствие границам. Отсутствие этой проверки могло привести к некорректной работе последующего кода и уязвимостям.
Затронутые версии ПО
- Firefox версий ниже 111
- Firefox ESR версий ниже 102.9
- Thunderbird версий ниже 102.9
Тип уязвимости
Некорректная проверка границ
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
When accessing throttled streams, the count of available bytes needed to be checked in the calling function to be within bounds. This may have lead future code to be incorrect and vulnerable. This vulnerability affects Firefox < 111, Firefox ESR < 102.9, and Thunderbird < 102.9.
When accessing throttled streams, the count of available bytes needed to be checked in the calling function to be within bounds. This may have lead future code to be incorrect and vulnerable. This vulnerability affects Firefox < 111, Firefox ESR < 102.9, and Thunderbird < 102.9.
When accessing throttled streams, the count of available bytes needed ...
When accessing throttled streams, the count of available bytes needed to be checked in the calling function to be within bounds. This may have lead future code to be incorrect and vulnerable. This vulnerability affects Firefox < 111, Firefox ESR < 102.9, and Thunderbird < 102.9.
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
6.5 Medium
CVSS3