CVE-2019-17026
Mozilla Firefox und Thunderbird Type-Confusion-Schwachstelle
- Veröffentlicht
- 02.03.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mozilla
- Beweise beobachtet
- 13.05.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Falsche Alias-Informationen im IonMonkey-JIT-Compiler beim Setzen von Array-Elementen könnten zu einer Typverwechslung führen. Uns sind gezielte Angriffe in freier Wildbahn bekannt, die diese Schwachstelle ausnutzen. Diese Schwachstelle betrifft Firefox ESR < 68.4.1, Thunderbird < 68.4.1 und Firefox < 72.0.1.
Quellen
5- DoubleStarExploit
Eine personalisierte/verbesserte Nachbildung der Darkhotel-„Double Star“-APT-Exploit-Kette mit Schwerpunkt auf Windows 8.1 und kombiniert mit einigen meiner eigenen Techniken.
- CVE-2019-17026-ExploitExploit
Ein Exploit für CVE-2019-17026. Es öffnet xcalc und wurde getestet auf Ubuntu (x64).
- ExploitsExploit
Eine persönliche Sammlung von Windows-CVEs, die ich in Exploit-Quellcode umgewandelt habe, sowie eine Sammlung von Payloads, die ich geschrieben habe, um sie in Verbindung mit diesen Exploits zu verwenden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.