Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7521

Опубликовано: 06 авг. 2024
Источник: nvd
CVSS3: 8.8
CVSS3: 9.8
EPSS Низкий

Уязвимость "использования после освобождения" (use-after-free) в Firefox и Thunderbird из-за неполной обработки исключений в WebAssembly

Описание

Неполная обработка исключений в WebAssembly могла привести к уязвимости типа "использование после освобождения" (use-after-free).

Затронутые версии ПО

  • Firefox < 129
  • Firefox ESR < 115.14
  • Firefox ESR < 128.1
  • Thunderbird < 128.1
  • Thunderbird < 115.14

Тип уязвимости

Использование после освобождения (use-after-free)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 129.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.14.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:128.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.14.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:128.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00409
Низкий

8.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-755
CWE-755

Связанные уязвимости

CVSS3: 8.8
ubuntu
11 месяцев назад

Incomplete WebAssembly exception handing could have led to a use-after-free. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1, and Thunderbird < 115.14.

CVSS3: 8.8
redhat
11 месяцев назад

Incomplete WebAssembly exception handing could have led to a use-after-free. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1, and Thunderbird < 115.14.

CVSS3: 8.8
debian
11 месяцев назад

Incomplete WebAssembly exception handing could have led to a use-after ...

CVSS3: 9.8
github
11 месяцев назад

Incomplete WebAssembly exception handing could have led to a use-after-free. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, and Firefox ESR < 128.1.

CVSS3: 9.8
fstec
11 месяцев назад

Уязвимость компонента WebAssembly браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 60%
0.00409
Низкий

8.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-755
CWE-755