Когда был включен режим адаптивного дизайна, он использовал ссылки на объекты, которые были ранее освобождены. Мы предполагаем, что при дос…
Когда был включен режим адаптивного дизайна, он использовал ссылки на объекты, которые были ранее освобождены. Мы предполагаем, что при достаточных усилиях это можно было использовать для выполнения произвольного кода. Эта уязвимость затрагивает Firefox ESR версий < 78.10, Thunderbird версий < 78.10 и Firefox версий < 88.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →Программный продукт использует, обращается к нему или иным образом работает с ресурсом после того, как срок действия этого ресурса истёк, он был освобождён или его действие было отозвано.
https://cwe.mitre.org/data/definitions/672.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается |