CVE-2024-9680
Mozilla Firefox Use-After-Free भेद्यता
- प्रकाशित
- 9 अक्टू॰ 2024
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 15 अक्टू॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक हमलावर एनीमेशन टाइमलाइन में use-after-free का शोषण करके सामग्री प्रक्रिया में कोड निष्पादन प्राप्त करने में सक्षम था। हमें इस भेद्यता के वास्तविक दुनिया में शोषण किए जाने की रिपोर्ट मिली है। यह भेद्यता Firefox < 131.0.2, Firefox ESR < 128.3.1, Firefox ESR < 115.16.1, Thunderbird < 131.0.1, Thunderbird < 128.3.1, और Thunderbird < 115.16.0 को प्रभावित करती है।
स्रोत
2- Tor-0day-JavaScript-Exploitअनुसंधान
Firefox/Tor Browser 0day शोषण विश्लेषण (CVE-2024-9680) एनीमेशन टाइमलाइन में एक UAF जो RCE की ओर ले जाता है। पैच किया गया।
- Firefox-CVE-2024-9680अनुसंधान
CVE-2024-9680 का शैक्षणिक विश्लेषण, जो Firefox के CSS Animation Timeline में एक use-after-free भेद्यता है, जिसमें विस्तृत शोषण तंत्र और अवधारणात्मक कोड उदाहरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।