Podatność typu type-confusion w kompilatorze JIT (IonMonkey) silnika JavaScript przeglądarek Mozilla może zostać wykorzystana przez złośliwy kod JavaScript do wywołania awarii aplikacji z potencjalnym skutkiem możliwym do dalszego wykorzystania. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie, szczególnie w środowiskach nieaktualizowanych.
▸ Pokaż oryginał (EN)
A vulnerability where type-confusion in the IonMonkey just-in-time (JIT) compiler could potentially be used by malicious JavaScript to trigger a potentially exploitable crash. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.
Błąd polega na nieprawidłowej interpretacji typów danych (type-confusion, CWE-843) w kompilatorze JIT IonMonkey, który odpowiada za kompilację kodu JavaScript w czasie rzeczywistym w celu przyspieszenia jego wykonania. Atakujący może spreparować złośliwy kod JavaScript, który zostanie przetworzony przez IonMonkey w sposób powodujący nieprawidłowe założenia co do typów obiektów. Prowadzi to do naruszenia warunków wewnętrznych aplikacji (CWE-617 — reachable assertion) i wywołania potencjalnie eksploitowalnej awarii procesu przeglądarki lub klienta pocztowego.
Atakujący może doprowadzić do awarii aplikacji, a w scenariuszu dalszego wykorzystania — potencjalnie do wykonania dowolnego kodu (RCE) w kontekście użytkownika uruchamiającego przeglądarkę lub klienta pocztowego Thunderbird.
Należy zaktualizować oprogramowanie do wersji: Firefox 66 lub nowszej, Firefox ESR 60.6 lub nowszej, Thunderbird 60.6 lub nowszej. Patche dostępne są poprzez oficjalne kanały aktualizacji Mozilla oraz erratę Red Hat (RHSA-2019:0966, RHSA-2019:1144).
Mozilla Firefox w wersjach poniżej 66, Mozilla Firefox ESR w wersjach poniżej 60.6, Mozilla Thunderbird w wersjach poniżej 60.6.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMozilla Firefox
APPMozilla< 66.0Mozilla Firefox Esr
APPMozilla< 60.6Mozilla Thunderbird
APPMozilla< 60.6
Powiązane podatności
Use-after-free w Animation timelines Firefox/Thunderbird — RCE
Use-after-free w WebGPU IPC framework Mozilla — sandbox escape
Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open
RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended
Use-after-free in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox 154, Firefox ...