CVE-2018-12360
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 3.1%
probabilidad de explotación
3.1%top 13% de las CVE
explotación observada
noninguna fuente lo reporta
A use-after-free vulnerability can occur when deleting an input element during a mutation event handler triggered by focusing that element. This results in a potentially exploitable crash. This vulnerability affects Thunderbird < 60, Thunderbird < 52.9, Firefox ESR < 60.1, Firefox ESR < 52.9, and Firefox < 61.
Referencias
https://access.redhat.com/errata/RHSA-2018:2112https://access.redhat.com/errata/RHSA-2018:2113https://access.redhat.com/errata/RHSA-2018:2251https://access.redhat.com/errata/RHSA-2018:2252https://bugzilla.mozilla.org/show_bug.cgi?id=1459693https://lists.debian.org/debian-lts-announce/2018/06/msg00014.htmlhttps://lists.debian.org/debian-lts-announce/2018/07/msg00013.htmlhttps://security.gentoo.org/glsa/201810-01https://security.gentoo.org/glsa/201811-13https://usn.ubuntu.com/3705-1/https://usn.ubuntu.com/3714-1/https://www.debian.org/security/2018/dsa-4235