← voltar
CVE-2020-6819

CVE-2020-6819

CVSS 8.1 HIGHEPSS 3.0%● KEVCWE-416
Em resumo

Firefox e Thunderbird têm um erro de memória que ocorre quando a aplicação fecha certos objetos internos. Um atacante pode explorar esta falha de temporização para derrubar o navegador ou potencialmente executar código malicioso.

Detalhe técnico

Vulnerabilidade use-after-free no destrutor nsDocShell causada por uma condição de corrida durante a limpeza de objetos. A exploração requer condições específicas durante o encerramento do navegador; a exploração bem-sucedida pode levar à execução arbitrária de código com privilégios do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Under certain conditions, when running the nsDocShell destructor, a race condition can cause a use-after-free. We are aware of targeted attacks in the wild abusing this flaw. This vulnerability affects Thunderbird < 68.7.0, Firefox < 74.0.1, and Firefox ESR < 68.6.1.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →