Back

MEDIUM

Mozilla: Incorrect AliasSet used in JIT Codegen

Published Dec 22, 2022

Description

When generating the assembly code for <code>MLoadTypedArrayElementHole</code>, an incorrect AliasSet was used. In conjunction with another vulnerability this could have been used for an out of bounds memory read. This vulnerability affects Thunderbird < 91.8, Firefox < 99, and Firefox ESR < 91.8.

Affected products

Remediation

No remediation recorded yet.

References (9)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner mozilla
Published Dec 22, 2022
Updated Apr 16, 2025
Reserved Mar 31, 2022

CISA Vulnrichment

Updated Apr 16, 2025

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

Severity Moderate
Public date Apr 5, 2022
Bugzilla 2072563

ENISA EUVD

Assigner mozilla
Published Dec 22, 2022
Updated Apr 16, 2025

GitHub

No data