Уязвимость отсутствия корректной обработки исключений в TypedArrays, способная привести к злоупотреблению в других API в Firefox
Описание
TypedArrays могут завершаться с ошибкой и не имеют надлежащей обработки исключений. Это может привести к злоупотреблению в других API, которые ожидают, что TypedArrays всегда будут выполняться успешно.
Затронутые версии ПО
- Firefox < 121
Тип уязвимости
Некорректная обработка исключений
Ссылки
- Issue TrackingPermissions Required
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
TypedArrays can be fallible and lacked proper exception handling. This could lead to abuse in other APIs which expect TypedArrays to always succeed. This vulnerability affects Firefox < 121.
TypedArrays can be fallible and lacked proper exception handling. This ...
TypedArrays can be fallible and lacked proper exception handling. This could lead to abuse in other APIs which expect TypedArrays to always succeed. This vulnerability affects Firefox < 121.
Уязвимость браузера Mozilla Firefox, связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3