Уязвимость повреждения памяти в Firefox при возникновении ошибки нехватки памяти в вероятностном проверяющем модуле кучи
Описание
При возникновении состояния нехватки памяти (out-of-memory) в конкретной точке при использовании выделений памяти в вероятностном проверяющем модуле кучи (probabilistic heap checker) могло быть вызвано срабатывание утверждения (assertion). В более редких случаях могло произойти повреждение памяти.
Затронутые версии ПО
- Firefox < 127
Тип уязвимости
- Повреждение памяти (Memory corruption)
- Срабатывание утверждения (Assertion failure)
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
If an out-of-memory condition occurs at a specific point using allocations in the probabilistic heap checker, an assertion could have been triggered, and in rarer situations, memory corruption could have occurred. This vulnerability affects Firefox < 127.
If an out-of-memory condition occurs at a specific point using allocat ...
If an out-of-memory condition occurs at a specific point using allocations in the probabilistic heap checker, an assertion could have been triggered, and in rarer situations, memory corruption could have occurred. This vulnerability affects Firefox < 127.
Уязвимость веб-браузера Firefox, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3