Уязвимость записи за пределами границ в Firefox на Windows через компрометацию контент-процесса
Описание
Скомпрометированный контент-процесс мог передать вредоносные данные в PathRecording
, что приводило к записи за пределами допустимых границ (out-of-bounds write). Это могло вызвать потенциально эксплуатируемое аварийное завершение работы привилегированного процесса.
Затронутые версии ПО
- Firefox < 118
- Firefox ESR < 115.3
- Thunderbird < 115.3
Тип уязвимости
- Запись за пределами границ памяти (out-of-bounds write)
- Аварийное завершение работы (crash)
Ссылки
- Issue TrackingPermissions Required
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
A compromised content process could have provided malicious data in a `PathRecording` resulting in an out-of-bounds write, leading to a potentially exploitable crash in a privileged process. This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
A compromised content process could have provided malicious data in a `PathRecording` resulting in an out-of-bounds write, leading to a potentially exploitable crash in a privileged process. This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
A compromised content process could have provided malicious data in a ...
A compromised content process could have provided malicious data in a `PathRecording` resulting in an out-of-bounds write, leading to a potentially exploitable crash in a privileged process. This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
Уязвимость веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3