CVE-2017-5404
चयनों में श्रेणियों (ranges) में हेरफेर करते समय एक use-after-free त्रुटि उत्पन्न हो सकती है, जब एक नोड किसी नेटिव अनाम ट्री (native anonymous tree) के अंदर हो और एक नोड उसके बाहर हो। इसके परिणामस्वरूप एक...
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 20 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
चयनों में श्रेणियों (ranges) में हेरफेर करते समय एक use-after-free त्रुटि उत्पन्न हो सकती है, जब एक नोड किसी नेटिव अनाम ट्री (native anonymous tree) के अंदर हो और एक नोड उसके बाहर हो। इसके परिणामस्वरूप एक संभावित रूप से शोषणीय क्रैश (exploitable crash) हो सकता है। यह भेद्यता Firefox < 52, Firefox ESR < 45.8, Thunderbird < 52, और Thunderbird < 45.8 को प्रभावित करती है।
स्रोत
1- Mozilla Firefox - 'table' Use-After-Freeएक्सप्लॉइट
Google Security Research · multiple · 20 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।