Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-8384

Опубликовано: 03 сент. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимость повреждения памяти в Firefox и Thunderbird из-за некорректной маркировки объектов между компартментами сборщиком мусора JavaScript

Описание

В Firefox, Firefox ESR и Thunderbird обнаружена уязвимость, связанная с некорректным маркированием кросс-компартментных объектов (cross-compartment objects) в сборщике мусора JavaScript при обнаружении условий нехватки памяти (OOM) в определённый момент между двумя проходами. Это может привести к повреждению памяти.

Затронутые версии ПО

  • Firefox < 130
  • Firefox ESR < 128.2
  • Firefox ESR < 115.15
  • Thunderbird < 128.2
  • Thunderbird < 115.15

Тип уязвимости

Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 130.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.15 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия от 128.0 (включая) до 128.2 (исключая)

EPSS

Процентиль: 74%
0.00862
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
12 месяцев назад

The JavaScript garbage collector could mis-color cross-compartment objects if OOM conditions were detected at the right point between two passes. This could have led to memory corruption. This vulnerability affects Firefox < 130, Firefox ESR < 128.2, Firefox ESR < 115.15, Thunderbird < 128.2, and Thunderbird < 115.15.

CVSS3: 9.8
redhat
12 месяцев назад

The JavaScript garbage collector could mis-color cross-compartment objects if OOM conditions were detected at the right point between two passes. This could have led to memory corruption. This vulnerability affects Firefox < 130, Firefox ESR < 128.2, Firefox ESR < 115.15, Thunderbird < 128.2, and Thunderbird < 115.15.

CVSS3: 9.8
debian
12 месяцев назад

The JavaScript garbage collector could mis-color cross-compartment obj ...

CVSS3: 9.8
github
12 месяцев назад

The JavaScript garbage collector could mis-color cross-compartment objects if OOM conditions were detected at the right point between two passes. This could have led to memory corruption. This vulnerability affects Firefox < 130, Firefox ESR < 128.2, and Firefox ESR < 115.15.

CVSS3: 9.8
fstec
12 месяцев назад

Уязвимость компонента Garbage Collector («Сборщик мусора») браузера Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 74%
0.00862
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-416