CVE-2019-9791
टाइप अनुमान प्रणाली ऐसे फ़ंक्शनों के संकलन की अनुमति देती है जो IonMonkey जस्ट-इन-टाइम (JIT) कंपाइलर के माध्यम से संकलित होने पर और कंस्ट्रक्टर फ़ंक्शन में ऑन-स्टैक रिप्लेसमेंट (OSR) के माध्यम से प्रवेश करने पर मनमाने ऑब्जेक्ट्स के बीच...
- प्रकाशित
- 26 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 26 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टाइप अनुमान प्रणाली ऐसे फ़ंक्शनों के संकलन की अनुमति देती है जो IonMonkey जस्ट-इन-टाइम (JIT) कंपाइलर के माध्यम से संकलित होने पर और कंस्ट्रक्टर फ़ंक्शन में ऑन-स्टैक रिप्लेसमेंट (OSR) के माध्यम से प्रवेश करने पर मनमाने ऑब्जेक्ट्स के बीच टाइप कन्फ्यूज़न उत्पन्न कर सकते हैं। यह एक शोषण योग्य क्रैश के दौरान ऑब्जेक्ट्स के मनमाने ढंग से पढ़ने और लिखने की संभावना प्रदान करता है। यह भेद्यता Thunderbird < 60.6, Firefox ESR < 60.6 और Firefox < 66 को प्रभावित करती है।
स्रोत
2- CVE-2019-9791एक्सप्लॉइट
विंडोज़ 64बिट पर फ़ायरफ़ॉक्स 65.0 के विरुद्ध CVE-2019-9791 और CVE-2019-11708 की एक्सप्लॉइट श्रृंखला
Google Security Research · multiple · 26 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।