V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-17026
AST
Высокий KEVПодтвержденаЭксплойт есть

Неправильная информация об алиасах в компиляторе JIT IonMonkey для установки элементов массива может привести к путанице типов. Мы знаем о …

CVSS
8.8
Высокий
EPSS
0.47
p98
Опубликовано
2019-01-01
Обновлено
2021-11-03
Описание

Неправильная информация об алиасах в компиляторе JIT IonMonkey для установки элементов массива может привести к путанице типов. Мы знаем о целевых атаках в дикой природе, использующих этот недостаток. Эта уязвимость затрагивает Firefox ESR < 68.4.1, Thunderbird < 68.4.1 и Firefox < 72.0.1.

Теги · CWE
KEVБез аутентификации
CWE-843
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefox
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2021-11-03
Добавлена в KEV
2021-11-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.466 · p98
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
49864
exploitdb · https://www.exploit-db.com/exploits/49864
Enterprise
CVE-2019-17026
github-poc · https://github.com/lsw29475/CVE-2019-17026
Enterprise
Затронутые продукты
ПродуктВендорСтатус
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
Показаны первые 20 из 53
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости