Неправильная компиляция JIT, использование после освобождения в JavaScript Engine: компонент JIT. Эта уязвимость затрагивает Firefox < 148, Firefox ESR < 115,33, Firefox ESR < 140,8, Thunderbird < 148 и Thunderbird < 140,8.
Показать оригинальное описание (EN)
JIT miscompilation, use-after-free in the JavaScript Engine: JIT component. This vulnerability affects Firefox < 148, Firefox ESR < 115.33, Firefox ESR < 140.8, Thunderbird < 148, and Thunderbird < 140.8.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mozilla Firefox
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
|
— |
115.33.0
|
|
Mozilla Firefox
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
|
— |
148.0
|
|
Mozilla Firefox
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
|
128.0
|
140.8.0
|
|
Mozilla Thunderbird
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:esr:*:*:*
|
— |
140.8.0
|
|
Mozilla Thunderbird
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:*
|
— |
148.0
|