CVE-2019-17026
ثغرة الخلط بين الأنواع في موزيلا فايرفوكس وثندربيرد
- تم النشر
- 02/03/2020
- محدث
- 21/10/2025
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 13/05/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
معلومات الاسم المستعار غير الصحيحة في مترجم IonMonkey JIT لتعيين عناصر المصفوفات قد تؤدي إلى التباس في الأنواع (type confusion). نحن على علمٍ بهجماتٍ مستهدفة في البرية تستغل هذا الخلل. تؤثر هذه الثغرة على Firefox ESR < 68.4.1 وThunderbird < 68.4.1 وFirefox < 72.0.1.
المصادر
5- DoubleStarاستغلال
إعادة إنشاء مخصّصة/مُحسّنة لسلسلة استغلال APT "Double Star" الخاصة بـ Darkhotel، مع التركيز على Windows 8.1 وممزوجة ببعض تقنياتي الخاصة
- CVE-2019-17026-Exploitاستغلال
استغلال لـ CVE-2019-17026. يقوم بتشغيل xcalc وتم اختباره على Ubuntu (x64).
- Exploitsاستغلال
مجموعة شخصية من ثغرات Windows CVE قمت بتحويلها إلى مصادر استغلال، بالإضافة إلى مجموعة من الحمولات التي كتبتها لاستخدامها مع هذه الاستغلالات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.