Уязвимость повреждения памяти из-за некорректного доступа к слабым картам (weak maps) после компакции сборщика мусора в Firefox, Focus для Android и Thunderbird
Описание
После выполнения компакции сборщиком мусора (Garbage Collector), слабые карты (weak maps) могли быть использованы до того, как они были корректно обработаны трассировкой. Это приводило к повреждению памяти и потенциально эксплуатируемому аварийному завершению работы.
Затронутые версии ПО
- Firefox < 112
- Focus для Android < 112
- Firefox ESR < 102.10
- Firefox для Android < 112
- Thunderbird < 102.10
Тип уязвимости
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- Issue Tracking
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue Tracking
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Following a Garbage Collector compaction, weak maps may have been accessed before they were correctly traced. This resulted in memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 112, Focus for Android < 112, Firefox ESR < 102.10, Firefox for Android < 112, and Thunderbird < 102.10.
Following a Garbage Collector compaction, weak maps may have been accessed before they were correctly traced. This resulted in memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 112, Focus for Android < 112, Firefox ESR < 102.10, Firefox for Android < 112, and Thunderbird < 102.10.
Following a Garbage Collector compaction, weak maps may have been acce ...
Following a Garbage Collector compaction, weak maps may have been accessed before they were correctly traced. This resulted in memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 112, Focus for Android < 112, Firefox ESR < 102.10, Firefox for Android < 112, and Thunderbird < 102.10.
Уязвимость компонента Garbage Collector («Сборщик мусора») браузеров Mozilla Firefox, Focus for Android, Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3