CVE-2018-12386
ثغرة أمنية في تخصيص السجلات (register allocation) في JavaScript يمكن أن تؤدي إلى ارتباك النوع (type confusion)، مما يسمح بقراءة وكتابة عشوائية. ويؤدي هذا...
- تم النشر
- 18/10/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في تخصيص السجلات (register allocation) في JavaScript يمكن أن تؤدي إلى ارتباك النوع (type confusion)، مما يسمح بقراءة وكتابة عشوائية. ويؤدي هذا إلى تنفيذ برمجيات عن بُعد داخل عملية المحتوى المعزولة (sandboxed content process) عند تشغيلها. تؤثر هذه الثغرة على Firefox ESR < 60.2.2 وFirefox < 62.0.3.
المصادر
2CVE-2018-12386 - استغلال RCE محصور في Firefox لنظام لينكس (Firefox <v62.0.3)
- cve-2018-12386استغلال
CVE-2018-12386 - استغلال RCE في بيئة Firefox المعزولة لنظام Linux (Firefox <v62.0.3)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.