CVE-2019-17026
Vulnerabilidad de confusión de tipos en Mozilla Firefox y Thunderbird
- Publicado
- 2 mar 2020
- Actualizado
- 21 oct 2025
- Asignación de CNA
- mozilla
- Evidencia observada
- 13 may 2021
Vulnerabilidad de confusión de tipos en Mozilla Firefox y Thunderbird
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Una información de alias incorrecta en compilador IonMonkey JIT para establecer los elementos de la matriz podría conllevar a una confusión de tipo. Estamos conscientes de los ataques dirigidos "in the wild" abusando de este fallo. Esta vulnerabilidad afecta a Firefox ESR versiones anteriores a 68.4.1, Thunderbird versiones anteriores a 68.4.1, y Firefox versiones anteriores a 72.0.1.
Una recreación personalizada/mejorada de la cadena de exploits APT "Double Star" de Darkhotel, enfocada en Windows 8.1 y combinada con algunas técnicas propias.
Un exploit para CVE-2019-17026. Ejecuta xcalc y fue probado en Ubuntu (x64).
Una colección personal de CVE de Windows que he convertido en código fuente de exploits, así como una colección de payloads que he escrito para usarse junto con estos exploits.
Exploit de prueba de concepto para CVE-2019-17026, una vulnerabilidad de Firefox que permite la ejecución arbitraria de código mediante JavaScript manipulado.
Forrest Orr · windows_x86-64 · 13 may 2021
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.