JIT создавал некорректный код для аргументов в определенных случаях. Это приводило к потенциальным сбоям use-after-free во время сборки мус…
JIT создавал некорректный код для аргументов в определенных случаях. Это приводило к потенциальным сбоям use-after-free во время сборки мусора. Эта уязвимость затрагивает Firefox < 125, Firefox ESR < 115.10 и Thunderbird < 115.10.
Разработчик встраивает в программное обеспечение механизм защиты, критически важный для безопасности, однако процессор оптимизирует выполнение программы таким образом, что данный механизм удаляется или изменяется.
https://cwe.mitre.org/data/definitions/1037.html →Открыть в коллекции CWE →Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует аппаратный конструктивный недостаток реализации ЦПУ по выполнению транзитных инструкций для раскрытия конфиденциальных данных и обхода/обхода контроля доступа к защищённым ресурсам. Как правило, злоумышленник проводит атаку через скрытый канал, ориентируясь на не отброшенные микроархитектурные изменения, вызванные транзитными выполнениями — спекулятивным выполнением, предсказанием ветвлений, конвейеризацией инструкций и/или выполнением не по порядку. Транзитное выполнение приводит к серии инструкций (гаджетов), которые формируют скрытый канал и обращаются к секретным данным или передают их.
https://capec.mitre.org/data/definitions/663.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| Отслеживается | ||
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается |