Уязвимость повреждения памяти и выполнения кода злоумышленника из-за состояния гонки при инициализации шрифтов в Firefox и Focus для Android
Описание
Множественные состояния гонки (race conditions) при инициализации шрифтов приводят к повреждению памяти и выполнению кода, контролируемого злоумышленником.
Затронутые версии ПО
- Firefox для Android версий до 112
- Firefox версий до 112
- Focus для Android версий до 112
Тип уязвимости
- Повреждение памяти
- Выполнение кода
Ссылки
- Issue Tracking
- Issue Tracking
- Issue Tracking
- Vendor Advisory
- Issue Tracking
- Issue Tracking
- Issue Tracking
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
Multiple race conditions in the font initialization could have led to memory corruption and execution of attacker-controlled code. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.
Multiple race conditions in the font initialization could have led to memory corruption and execution of attacker-controlled code. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.
Multiple race conditions in the font initialization could have led to ...
Multiple race conditions in the font initialization could have led to memory corruption and execution of attacker-controlled code. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.
Уязвимость веб-браузера Firefox, связанная с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3