Ошибки безопасности по управлению памятью присутствуют в Firefox 135, Thunderbird 135, Firefox ESR 115.20, Firefox ESR 128.7 и Thunderbird …
Ошибки безопасности по управлению памятью присутствуют в Firefox 135, Thunderbird 135, Firefox ESR 115.20, Firefox ESR 128.7 и Thunderbird 128.7. Некоторые из этих ошибок показали признаки повреждения памяти, и мы предполагаем, что при достаточных усилиях некоторые из них могли быть использованы для запуска произвольного кода. Эта уязвимость затрагивает Firefox < 136, Firefox ESR < 115.21, Firefox ESR < 128.8, Thunderbird < 136 и Thunderbird < 128.8.
Продукт допускает перекрытие адресных регионов, что может приводить к обходу предполагаемой защиты памяти.
https://cwe.mitre.org/data/definitions/1260.html →Открыть в коллекции CWE →Злоумышленник внедряет вредоносную логику в память, что позволяет ему достичь негативного воздействия. Эта логика зачастую скрыта от пользователя системы и работает в фоновом режиме, производя негативные воздействия. Данный шаблон атаки ориентирован на системы, уже введённые в эксплуатацию, в отличие от систем, находящихся в стадии разработки и являющихся частью цепочки поставок.
https://capec.mitre.org/data/definitions/456.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/679.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| Отслеживается | ||
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox-esr | Отслеживается | |
| mozjs102 | Отслеживается | |
| mozjs102 | Отслеживается | |
| mozjs115 | Отслеживается | |
| mozjs115 | Отслеживается | |
| mozjs115 | Отслеживается | |
| mozjs52 | Отслеживается |