关键漏洞信息 漏洞编号: Bug 1870414 (CVE-2024-1556) 漏洞标题: Potential access beyond bounds caused by InChunkPointer::ShouldPointAtValidBlock() 漏洞状态: Closed (RESOLVED FIXED) 漏洞产品: Core 漏洞组件: Gecko Profiler 漏洞版本: Firefox 120 漏洞类型: defect 漏洞优先级: P1 漏洞严重性: S3 漏洞影响版本: - firefox-esr115: wontfix - firefox121: wontfix - firefox122: wontfix - firefox123: fixed 漏洞描述 在 函数中,存在一个无效检查导致可能会允许越界访问。代码关键检查位于 文件第 389-90 行,检查 可能会错误地将 判断为非空指针。 漏洞影响 影响版本: Firefox 120 修复版本: Firefox 123 Branch (部分版本可能不再修复) 漏洞严重性与优先级 严重性: S3 优先级: P1 修复信息 已修复,详情见 提交记录。