CVE-2018-18500
एक use-after-free भेद्यता HTML5 स्ट्रीम को कस्टम HTML तत्वों के साथ पार्स करते समय उत्पन्न हो सकती है। इसके परिणामस्वरूप स्ट्रीम पार्सर ऑब्जेक्ट उपयोग में रहते हुए मुक्त हो जाता है, जिससे संभावित रूप से शोषण योग्य क्रैश हो सकता है।...
- प्रकाशित
- 5 फ़र॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक use-after-free भेद्यता HTML5 स्ट्रीम को कस्टम HTML तत्वों के साथ पार्स करते समय उत्पन्न हो सकती है। इसके परिणामस्वरूप स्ट्रीम पार्सर ऑब्जेक्ट उपयोग में रहते हुए मुक्त हो जाता है, जिससे संभावित रूप से शोषण योग्य क्रैश हो सकता है। यह भेद्यता Thunderbird < 60.5, Firefox ESR < 60.5, और Firefox < 65 को प्रभावित करती है।
स्रोत
1CVE-2018-18500 के लिए PoC - Firefox Use-After-Free
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।