CVE-2019-9792
IonMonkey जस्ट-इन-टाइम (JIT) कंपाइलर बेलआउट के दौरान चल रही स्क्रिप्ट को एक आंतरिक JS_OPTIMIZED_OUT मैजिक वैल्यू लीक कर सकता है। इस मैजिक वैल्यू का उपयोग JavaScript द्वारा मेमोरी करप्शन प्राप्त करने के लिए किया जा...
- प्रकाशित
- 26 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 29 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IonMonkey जस्ट-इन-टाइम (JIT) कंपाइलर बेलआउट के दौरान चल रही स्क्रिप्ट को एक आंतरिक JS_OPTIMIZED_OUT मैजिक वैल्यू लीक कर सकता है। इस मैजिक वैल्यू का उपयोग JavaScript द्वारा मेमोरी करप्शन प्राप्त करने के लिए किया जा सकता है, जिसके परिणामस्वरूप संभावित रूप से शोषण योग्य क्रैश होता है। यह भेद्यता Thunderbird < 60.6, Firefox ESR < 60.6, और Firefox < 66 को प्रभावित करती है।
स्रोत
1Google Security Research · multiple · 29 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।