漏洞标题
N/A
漏洞描述信息
如果超线程没有被禁用,则存在一个时间攻击漏洞,类似于以前的Spectre攻击。苹果公司已经发布了macOS 10.14.5,其中提供了一种选项,通过一个新的sysctl禁用在线程中运行未授权代码的应用中的超线程。现在,Firefox在主线程和任何 worker 线程上使用了它。*注意:用户需要更新到macOS 10.14.5才能利用此变化。*。这个漏洞影响 thunderbird < 60.7,Firefox < 67,以及Firefox ESR < 60.7。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
If hyperthreading is not disabled, a timing attack vulnerability exists, similar to previous Spectre attacks. Apple has shipped macOS 10.14.5 with an option to disable hyperthreading in applications running untrusted code in a thread through a new sysctl. Firefox now makes use of it on the main thread and any worker threads. *Note: users need to update to macOS 10.14.5 in order to take advantage of this change.*. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox、Mozilla Firefox ESR和Mozilla Thunderbird 竞争条件问题漏洞
漏洞描述信息
Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。 Mozilla Firefox、Mozilla Firefox ESR和Mozilla Thunderbird 中存在竞争条件问题漏洞。该漏洞源于网络系统或产品在运行过程
CVSS信息
N/A
漏洞类别
竞争条件问题