Уязвимость использования после освобождения (use-after-free) в Firefox и Thunderbird при обработке данных рендеринга через IPC
Описание
При получении данных рендеринга через IPC объект mStream
мог быть уничтожен во время инициализации, что могло привести к использованию после освобождения (use-after-free). Это могло вызвать аварийное завершение работы, потенциально поддающееся эксплуатации.
Затронутые версии ПО
- Firefox < 117
- Firefox ESR < 102.15
- Firefox ESR < 115.2
- Thunderbird < 102.15
- Thunderbird < 115.2
Тип уязвимости
- Использование после освобождения (use-after-free)
- Аварийное завершение работы
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
When receiving rendering data over IPC `mStream` could have been destroyed when initialized, which could have led to a use-after-free causing a potentially exploitable crash. This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, Thunderbird < 102.15, and Thunderbird < 115.2.
When receiving rendering data over IPC `mStream` could have been destroyed when initialized, which could have led to a use-after-free causing a potentially exploitable crash. This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, Thunderbird < 102.15, and Thunderbird < 115.2.
When receiving rendering data over IPC `mStream` could have been destr ...
When receiving rendering data over IPC `mStream` could have been destroyed when initialized, which could have led to a use-after-free causing a potentially exploitable crash. This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, and Thunderbird < 115.2.
Уязвимость компонента IPC CanvasTranslator браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
6.5 Medium
CVSS3