Gli sviluppatori di Mozilla e membri della comunità hanno riferito i bug di sicurezza di memoria presenti in Firefox 63 e Firefox ESR 60.3. Alcuni di questi insetti hanno mostrato evidenza di corruzione della memoria e si presume che con abbastanza sforzo che alcuni di questi potrebbe essere sfruttata per eseguire codice arbitrario. Questa vulnerabilità interessa Thunderbird <60.4, Firefox ESR <60.4, e Firefox <64. |
http://www.securityfocus.com/bid/106168 https://bugzilla.mozilla.org/buglist.cgi?bug_id=1494752%2C1498765%2C1503326%2C1505181%2C1500759%2C1504365%2C1506640%2C1503082%2C1502013%2C1510471 https://www.mozilla.org/security/advisories/mfsa2018-29/ https://www.mozilla.org/security/advisories/mfsa2018-30/ https://www.mozilla.org/security/advisories/mfsa2018-31/ https://www.debian.org/security/2018/dsa-4354 https://www.debian.org/security/2019/dsa-4362 https://security.gentoo.org/glsa/201903-04 https://lists.debian.org/debian-lts-announce/2018/12/msg00002.html https://access.redhat.com/errata/RHSA-2018:3831 https://access.redhat.com/errata/RHSA-2018:3833 https://access.redhat.com/errata/RHSA-2019:0159 https://access.redhat.com/errata/RHSA-2019:0160 https://usn.ubuntu.com/3844-1/ https://usn.ubuntu.com/3868-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12405 |
Vulnerabilità: CVE-2018-12405
