Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS base score: 7.5
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2018.06.11.
Érintett rendszerek: Firefox Mozilla
Leírás
Felszabadítást utáni használatból eredő hiba: A memória felszabadítása után a program összeomolhat, mivel nem megfelelő értékeket használhat vagy végrehajthatja a kódot.
Leírás forrása: CWE-416
Hivatkozások
http://rhn.redhat.com/errata/RHSA-2016-2843.html
http://rhn.redhat.com/errata/RHSA-2016-2850.html
http://www.securityfocus.com/bid/94591
http://www.securitytracker.com/id/1037370
https://bugzilla.mozilla.org/show_bug.cgi?id=1321066
https://security.gentoo.org/glsa/201701-15
https://security.gentoo.org/glsa/201701-35
https://www.debian.org/security/2016/dsa-3730
https://www.exploit-db.com/exploits/41151/
https://www.exploit-db.com/exploits/42327/
https://www.mozilla.org/security/advisories/mfsa2016-92/
