Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3600

Опубликовано: 12 июл. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость аварийного завершения работы из-за "использования после освобождения" в процессе жизненного цикла worker

Описание

Во время жизненного цикла worker'а могла возникнуть ситуация "использования после освобождения" (use-after-free), которая могла привести к потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox < 115.0.2
  • Firefox ESR < 115.0.2
  • Thunderbird < 115.0.1

Тип уязвимости

  • Уязвимость "использования после освобождения" (use-after-free)
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 115.0.2 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.0.2 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.0.1 (исключая)

EPSS

Процентиль: 40%
0.00175
Низкий

8.8 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 2 года назад

During the worker lifecycle, a use-after-free condition could have occured, which could have led to a potentially exploitable crash. This vulnerability affects Firefox < 115.0.2, Firefox ESR < 115.0.2, and Thunderbird < 115.0.1.

CVSS3: 8.8
redhat
почти 2 года назад

During the worker lifecycle, a use-after-free condition could have occured, which could have led to a potentially exploitable crash. This vulnerability affects Firefox < 115.0.2, Firefox ESR < 115.0.2, and Thunderbird < 115.0.1.

CVSS3: 8.8
debian
почти 2 года назад

During the worker lifecycle, a use-after-free condition could have occ ...

suse-cvrf
почти 2 года назад

Security update for MozillaFirefox

suse-cvrf
почти 2 года назад

Security update for MozillaFirefox

EPSS

Процентиль: 40%
0.00175
Низкий

8.8 High

CVSS3

Дефекты

CWE-416