CVE-2017-5400
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 3.6%
probabilidade de exploração
3.6%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
JIT-spray targeting asm.js combined with a heap spray allows for a bypass of ASLR and DEP protections leading to potential memory corruption attacks. This vulnerability affects Firefox < 52, Firefox ESR < 45.8, Thunderbird < 52, and Thunderbird < 45.8.
Referências
http://rhn.redhat.com/errata/RHSA-2017-0459.htmlhttp://rhn.redhat.com/errata/RHSA-2017-0461.htmlhttp://rhn.redhat.com/errata/RHSA-2017-0498.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=1334933https://security.gentoo.org/glsa/201705-06https://security.gentoo.org/glsa/201705-07https://www.debian.org/security/2017/dsa-3805https://www.debian.org/security/2017/dsa-3832https://www.mozilla.org/security/advisories/mfsa2017-05/https://www.mozilla.org/security/advisories/mfsa2017-06/https://www.mozilla.org/security/advisories/mfsa2017-07/https://www.mozilla.org/security/advisories/mfsa2017-09/