Уязвимость чтения памяти в JavaScript-движке Firefox из-за ошибки "использования после освобождения" (use-after-free)
Описание
Злоумышленник мог вызвать "использование после освобождения" (use-after-free) в JavaScript-движке, что позволяло читать память в секции строк JavaScript на куче (heap).
Затронутые версии ПО
- Firefox < 127
Тип уязвимости
- Использование после освобождения (use-after-free)
- Чтение памяти
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
An attacker could have caused a use-after-free in the JavaScript engine to read memory in the JavaScript string section of the heap. This vulnerability affects Firefox < 127.
An attacker could have caused a use-after-free in the JavaScript engine to read memory in the JavaScript string section of the heap. This vulnerability affects Firefox < 127.
An attacker could have caused a use-after-free in the JavaScript engin ...
An attacker could have caused a use-after-free in the JavaScript engine to read memory in the JavaScript string section of the heap. This vulnerability affects Firefox < 127.
Уязвимость движка JavaScript веб-браузера Firefox, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
7.5 High
CVSS3