Обнаружена уязвимость "использование после освобождения" в SVG-анимации. Эксплуатационная уязвимость на основе этой уязвимости была обнаруж…
Обнаружена уязвимость "использование после освобождения" в SVG-анимации. Эксплуатационная уязвимость на основе этой уязвимости была обнаружена в природе, нацеленной на пользователей Firefox и Tor Browser на Windows. Эта уязвимость затрагивает Firefox < 50.0.2, Firefox ESR < 45.5.1 и Thunderbird < 45.5.1.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox-esr | Эксплуатируется | |
| icedove | Эксплуатируется | |
| rpm-build-thunderbird | Эксплуатируется | |
| thunderbird | Эксплуатируется | |
| thunderbird | Эксплуатируется | |
| thunderbird | Эксплуатируется | |
| thunderbird | Эксплуатируется | |
| thunderbird | Эксплуатируется | |
| thunderbird | Эксплуатируется | |
| thunderbird | Эксплуатируется | |
| thunderbird-devel | Эксплуатируется | |
| thunderbird-enigmail | Эксплуатируется | |
| thunderbird-google-calendar | Эксплуатируется |