Podatność typu type confusion (CWE-843) w komponencie JIT silnika JavaScript przeglądarki Firefox oraz klienta poczty Thunderbird umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez jakiejkolwiek interakcji użytkownika. Ocena CVSS 9.8 wskazuje na krytyczne zagrożenie dla poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 153, Firefox ESR 115.38, Firefox ESR 140.13, Thunderbird 153, and Thunderbird 140.13.
Błąd dotyczy nieprawidłowej kompilacji kodu przez mechanizm JIT (Just-In-Time) w silniku JavaScript. Podatność sklasyfikowana jako CWE-843 (type confusion) oznacza, że komponent JIT niepoprawnie interpretuje typ danych podczas kompilacji, co może prowadzić do operacji na pamięci w sposób niezgodny z zamierzonym typem obiektu. Atakujący może wykorzystać ten błąd poprzez dostarczenie spreparowanego kodu JavaScript, np. za pośrednictwem złośliwej strony internetowej lub wiadomości e-mail z osadzoną treścią.
Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami procesu przeglądarki lub klienta poczty. Zagrożone są poufność, integralność oraz dostępność systemu.
Należy niezwłocznie zaktualizować oprogramowanie do wersji Firefox 153, Firefox ESR 115.38 lub Firefox ESR 140.13, Thunderbird 153 lub Thunderbird 140.13, w których błąd został naprawiony.
Firefox w wersjach poprzedzających 153, Firefox ESR w wersjach poprzedzających 115.38 i 140.13, Thunderbird w wersjach poprzedzających 153 i 140.13.
Podatność została naprawiona zgodnie z informacjami zawartymi w opisie w wersjach: Firefox 153, Firefox ESR 115.38, Firefox ESR 140.13, Thunderbird 153 oraz Thunderbird 140.13. Szczegóły techniczne dostępne w Mozilla Bugzilla pod numerem 2052207.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMozilla Firefox
APPMozilla< 115.38.0< 153.0.0128.1.0 – 140.13.0 (bez)Mozilla Thunderbird
APPMozilla< 140.13.0141.0 – 153.0 (bez)
Powiązane podatności
Use-after-free w Animation timelines Firefox/Thunderbird — RCE
Use-after-free w WebGPU IPC framework Mozilla — sandbox escape
Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open
RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended
Use-after-free in the JavaScript: WebAssembly component. This vulnerability was fixed in Firefox 154, Firefox ...