V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-9791
AST
КритическийПодтвержденаЭксплойт есть

Система логического вывода типов позволяет компилировать функции, которые могут вызывать путаницу типов между произвольными объектами при к…

CVSS
9.8
Критический
EPSS
0.20
p97
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Система логического вывода типов позволяет компилировать функции, которые могут вызывать путаницу типов между произвольными объектами при компиляции через JIT-компилятор IonMonkey и когда функция конструктора вводится через замену стека (OSR). Это позволяет осуществлять возможное произвольное чтение и запись объектов во время эксплуатационного сбоя. Эта уязвимость затрагивает Thunderbird < 60.6, Firefox ESR < 60.6 и Firefox < 66.

Теги · CWE
Без аутентификации
CWE-843
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefox
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.198 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
46613
exploitdb · https://www.exploit-db.com/exploits/46613
Enterprise
CVE-2019-9791
github-poc · https://github.com/Sp0pielar/CVE-2019-9791
Enterprise
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
Показаны первые 20 из 58
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости