Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pham Bao

Pesquisador deVinCSS (Member of Vingroup)
#29361de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2020-16587
8.8
2020-12-15
Mozilla · Firefox · CVE-2020-26974
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 84 Versões do Thunderbird anteriores à 78.6 Versões do Firefox ESR anteriores à 78.6 **Descrição** O problema ocorre quando `flex-basis` é usado em um contêiner de tabela, fazendo com que um objeto `StyleGenericFlexBasis` seja convertido incorretamente para um tipo errado. Isso resulta em um usuário após liberação de memória (user-after-free) na pilha, corrupção de memória e uma falha potencialmente explorável. **Recomendações** Para versões do Firefox anteriores à 84, atualize para a versão 84 ou posterior. Para versões do Thunderbird anteriores à 78.6, atualize para a versão 78.6 ou posterior. Para versões do Firefox ESR anteriores à 78.6, atualize para a versão 78.6 ou posterior.