Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0752

Опубликовано: 23 янв. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость "использования после освобождения" (use-after-free) при обновлении Firefox на macOS, способная привести к аварийному завершению работы

Описание

На macOS могла возникать уязвимость типа "использование после освобождения" (use-after-free), если обновление Firefox применялось на очень загруженной системе. Это могло привести к эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox < 122

Тип уязвимости

Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 122.0 (исключая)

EPSS

Процентиль: 50%
0.00299
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 2 года назад

A use-after-free crash could have occurred on macOS if a Firefox update were being applied on a very busy system. This could have resulted in an exploitable crash. This vulnerability affects Firefox < 122.

CVSS3: 6.5
redhat
почти 2 года назад

A use-after-free crash could have occurred on macOS if a Firefox update were being applied on a very busy system. This could have resulted in an exploitable crash. This vulnerability affects Firefox < 122.

msrc
3 месяца назад

A use-after-free crash could have occurred on macOS if a Firefox update were being applied on a very busy system. This could have resulted in an exploitable crash. This vulnerability affects Firefox < 122.

CVSS3: 6.5
debian
почти 2 года назад

A use-after-free crash could have occurred on macOS if a Firefox updat ...

CVSS3: 6.5
github
почти 2 года назад

A use-after-free crash could have occurred on macOS if a Firefox update were being applied on a very busy system. This could have resulted in an exploitable crash. This vulnerability affects Firefox < 122.

EPSS

Процентиль: 50%
0.00299
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-416
CWE-416