CVE-2016-9079

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS base score: 7.5

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2018.06.11.

Érintett rendszerek: Firefox Mozilla

Leírás

Felszabadítást utáni használatból eredő hiba: A memória felszabadítása után a program összeomolhat, mivel nem megfelelő értékeket használhat vagy végrehajthatja a kódot.

Leírás forrása: CWE-416

Hivatkozások

http://rhn.redhat.com/errata/RHSA-2016-2843.html
http://rhn.redhat.com/errata/RHSA-2016-2850.html
http://www.securityfocus.com/bid/94591
http://www.securitytracker.com/id/1037370
https://bugzilla.mozilla.org/show_bug.cgi?id=1321066
https://security.gentoo.org/glsa/201701-15
https://security.gentoo.org/glsa/201701-35
https://www.debian.org/security/2016/dsa-3730
https://www.exploit-db.com/exploits/41151/
https://www.exploit-db.com/exploits/42327/
https://www.mozilla.org/security/advisories/mfsa2016-92/