Alapadatok
Súlyosság: Közepes
CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
CVSS base score: 4.3
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Nem szükséges jogosultság
- Felhasználói interakció szükséges
Következmények
Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Leírás
A termék megpróbál visszaadni egy memória-erőforrást a rendszernek, de nem a megfelelő felszabadító függvényt hívja meg, vagy a megfelelő függvényt helytelenül használja.
Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.Érintett rendszerek és verzióik
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:* Up to (excluding) 152.0.6
Hivatkozások
https://bugzilla.mozilla.org/show_bug.cgi?id=2045443
https://www.mozilla.org/security/advisories/mfsa2026-67/
