Злоумышленник смог добиться выполнения кода в процессе содержимого, используя уязвимость use-after-free во временных шкалах анимации. У нас…
Злоумышленник смог добиться выполнения кода в процессе содержимого, используя уязвимость use-after-free во временных шкалах анимации. У нас есть сообщения об эксплуатации этой уязвимости в дикой природе. Эта уязвимость затрагивает Firefox < 131.0.2, Firefox ESR < 128.3.1, Firefox ESR < 115.16.1, Thunderbird < 131.0.1, Thunderbird < 128.3.1 и Thunderbird < 115.16.0.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Эксплуатируется | ||
| Эксплуатируется | ||
| Эксплуатируется | ||
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется | |
| firefox | Эксплуатируется |