CVE-2016-9899
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 21%
da publicação à arma0 dias
Publicada no NVD11 de jun.
1ª PoC13 de jan.
probabilidade de exploração
21%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Use-after-free while manipulating DOM events and removing audio elements due to errors in the handling of node adoption. This vulnerability affects Firefox < 50.1, Firefox ESR < 45.6, and Thunderbird < 45.6.
PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/41042não verificadocve_referencewww.exploit-db.com/exploits/41042/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://rhn.redhat.com/errata/RHSA-2016-2946.htmlhttp://rhn.redhat.com/errata/RHSA-2016-2973.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=1317409https://security.gentoo.org/glsa/201701-15https://www.debian.org/security/2017/dsa-3757https://www.exploit-db.com/exploits/41042/https://www.mozilla.org/security/advisories/mfsa2016-94/https://www.mozilla.org/security/advisories/mfsa2016-95/https://www.mozilla.org/security/advisories/mfsa2016-96/http://www.securityfocus.com/bid/94885http://www.securitytracker.com/id/1037461