Błąd logiczny w Firefox i Thunderbird powoduje, że obiekt "ErrorResult" odwołuje się do niezaalokowanej pamięci, co może zostać wywołane przez złośliwą treść webową. Wynikający z tego crash może być podatny na eksploatację przez atakującego.
▸ Pokaż oryginał (EN)
A crash triggerable by web content in which an "ErrorResult" references unassigned memory due to a logic error. The resulting crash may be exploitable. This vulnerability affects Firefox < 52, Firefox ESR < 45.8, Thunderbird < 52, and Thunderbird < 45.8.
Podatność polega na błędzie logicznym, w wyniku którego obiekt "ErrorResult" wskazuje na niezaalokowany obszar pamięci. Treść webowa dostarczona przez atakującego może celowo wywołać ten błąd, doprowadzając do awarii aplikacji (crash). Wynikający crash może potencjalnie zostać wykorzystany do wykonania złośliwego kodu.
Atakujący może doprowadzić do awarii przeglądarki lub klienta pocztowego, a w sprzyjających warunkach potencjalnie wykonać dowolny kod na systemie ofiary z uprawnieniami uruchomionej aplikacji.
Należy zaktualizować Firefox do wersji 52 lub nowszej, Firefox ESR do wersji 45.8 lub nowszej, Thunderbird do wersji 52 lub nowszej albo 45.8 lub nowszej. Dla systemów Red Hat Enterprise Linux dostępne są errata RHSA-2017-0459, RHSA-2017-0461 oraz RHSA-2017-0498.
Mozilla Firefox w wersji poniżej 52, Firefox ESR w wersji poniżej 45.8, Mozilla Thunderbird w wersji poniżej 52 oraz Thunderbird w wersji poniżej 45.8. Podatność dotyczy również systemów Debian Linux oraz Red Hat Enterprise Linux (w tym wariantu Desktop).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian9.0Mozilla Firefox
APPMozilla< 45.8.0< 52.0Mozilla Thunderbird
APPMozilla< 45.8.0Red Hat Enterprise Linux
OSRedhat5.06.07.0Red Hat Enterprise Linux Desktop
OSRedhat5.06.07.0Red Hat Enterprise Linux Server
OSRedhat5.06.07.0Red Hat Enterprise Linux Server Aus
OSRedhat7.37.4Red Hat Enterprise Linux Server Eus
OSRedhat7.37.47.5Red Hat Enterprise Linux Workstation
OSRedhat5.06.07.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki