CRITICAL🇬🇧 English

CVE-2019-9795

Type-confusion w IonMonkey JIT compiler — Mozilla Firefox/Thunderbird

CVSS 9.8v3.0pub. 2019-04-26upd. 2024-11-21

Podatność typu type-confusion w kompilatorze JIT (IonMonkey) silnika JavaScript przeglądarek Mozilla może zostać wykorzystana przez złośliwy kod JavaScript do wywołania awarii aplikacji z potencjalnym skutkiem możliwym do dalszego wykorzystania. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie, szczególnie w środowiskach nieaktualizowanych.

Pokaż oryginał (EN)

A vulnerability where type-confusion in the IonMonkey just-in-time (JIT) compiler could potentially be used by malicious JavaScript to trigger a potentially exploitable crash. This vulnerability affects Thunderbird < 60.6, Firefox ESR < 60.6, and Firefox < 66.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej interpretacji typów danych (type-confusion, CWE-843) w kompilatorze JIT IonMonkey, który odpowiada za kompilację kodu JavaScript w czasie rzeczywistym w celu przyspieszenia jego wykonania. Atakujący może spreparować złośliwy kod JavaScript, który zostanie przetworzony przez IonMonkey w sposób powodujący nieprawidłowe założenia co do typów obiektów. Prowadzi to do naruszenia warunków wewnętrznych aplikacji (CWE-617 — reachable assertion) i wywołania potencjalnie eksploitowalnej awarii procesu przeglądarki lub klienta pocztowego.

Skutki

Atakujący może doprowadzić do awarii aplikacji, a w scenariuszu dalszego wykorzystania — potencjalnie do wykonania dowolnego kodu (RCE) w kontekście użytkownika uruchamiającego przeglądarkę lub klienta pocztowego Thunderbird.

Mitygacja

Należy zaktualizować oprogramowanie do wersji: Firefox 66 lub nowszej, Firefox ESR 60.6 lub nowszej, Thunderbird 60.6 lub nowszej. Patche dostępne są poprzez oficjalne kanały aktualizacji Mozilla oraz erratę Red Hat (RHSA-2019:0966, RHSA-2019:1144).

Kogo dotyczy

Mozilla Firefox w wersjach poniżej 66, Mozilla Firefox ESR w wersjach poniżej 60.6, Mozilla Thunderbird w wersjach poniżej 60.6.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mozilla Firefox

    APP
    Mozilla
    < 66.0
  • Mozilla Firefox Esr

    APP
    Mozilla
    < 60.6
  • Mozilla Thunderbird

    APP
    Mozilla
    < 60.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-9680CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Use-after-free w Animation timelines Firefox/Thunderbird — RCE

CVE-2022-26486CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w WebGPU IPC framework Mozilla — sandbox escape

CVE-2019-11708CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open

CVE-2010-3765CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended

CVE-2026-74936CRITICAL9.8ten sam produkt

Use-after-free in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox 154, Firefox ...