Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tfc-2020

Pesquisador de360政企安全漏洞研究院
#27414de 53,633
9.3CVSS total
Vulnerabilidades · 1
PT-2020-16566
9.3
2020-11-09
Mozilla · Firefox · CVE-2020-26950
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 82.0.3 Versões do Firefox ESR anteriores à 78.4.1 Versões do Thunderbird anteriores à 78.4.2 **Descrição** O problema está relacionado ao código de operação MCallGetProperty sendo emitido com premissas não atendidas, resultando em uma condição de uso após liberação (use-after-free) explorável. Isso pode levar ao acesso à memória já liberada, o que é propício para a criação de um exploit funcional. O problema está associado ao uso incorreto do código de operação MCallGetProperty. **Recomendações** Para versões do Firefox anteriores à 82.0.3, atualize para a versão 82.0.3 ou posterior. Para versões do Firefox ESR anteriores à 78.4.1, atualize para a versão 78.4.1 ou posterior. Para versões do Thunderbird anteriores à 78.4.2, atualize para a versão 78.4.2 ou posterior.