Уязвимость использования после освобождения (use-after-free) в хэш-таблице Ion Engine Firefox
Описание
Хэш-таблица в Ion Engine могла быть изменена при наличии активной внутренней ссылки, что могло привести к использованию после освобождения (use-after-free) и потенциально эксплуатируемому аварийному завершению работы.
Затронутые версии ПО
- Firefox < 118
Тип уязвимости
- Использование после освобождения (use-after-free)
- Аварийное завершение работы
Ссылки
- Permissions Required
- Vendor Advisory
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
A hashtable in the Ion Engine could have been mutated while there was a live interior reference, leading to a potential use-after-free and exploitable crash. This vulnerability affects Firefox < 118.
A hashtable in the Ion Engine could have been mutated while there was ...
A hashtable in the Ion Engine could have been mutated while there was a live interior reference, leading to a potential use-after-free and exploitable crash. This vulnerability affects Firefox < 118.
Уязвимость веб-браузера Firefox, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3