V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-05334
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость реализации языка разметки SVG браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием па…

CVSS
7.5
Высокий
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость реализации языка разметки SVG браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Mozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. FirefoxMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. Firefox esrMozilla corp. ThunderbirdMozilla corp. ThunderbirdMozilla corp. ThunderbirdMozilla corp. ThunderbirdMozilla corp. Thunderbird
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
41151
exploitdb · https://www.exploit-db.com/exploits/41151
Enterprise
42327
exploitdb · https://www.exploit-db.com/exploits/42327
Enterprise
CVE-2016-9079
github-poc · https://github.com/Tau-hub/Firefox-CVE-2016-9079
Enterprise
Затронутые продукты
ПродуктВендорСтатус
firefoxmozilla corp.Отслеживается
firefoxmozilla corp.Отслеживается
firefoxmozilla corp.Отслеживается
firefoxmozilla corp.Отслеживается
firefoxmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
firefox esrmozilla corp.Отслеживается
thunderbirdmozilla corp.Отслеживается
thunderbirdmozilla corp.Отслеживается
thunderbirdmozilla corp.Отслеживается
thunderbirdmozilla corp.Отслеживается
thunderbirdmozilla corp.Отслеживается