Use-after-free vulnerability in Mono, when Moonlight 2.x before 2.4.1 or 3.x before 3.99.3 is used, allows remote attackers to cause a denial of service (plugin crash) or obtain sensitive information via vectors related to member data in a resurrected MonoThread instance.
CVSS Details
- CVSS 3.1 Base Score: 9.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Gentoo Linux | — | Upgrade dev-util/mono-debugger.Upgrade dev-lang/mono. | Oct 30, 2017 | Apr 13, 2011 |
| Suse | — | Upgrade moonlight-desktopUpgrade moonlight-pluginUpgrade moonlight-toolsUpgrade moonlight-desktop-develUpgrade moonlight-web-develUpgrade libmoon0Upgrade libmoon-devel | Feb 17, 2015 | Apr 13, 2011 |
| Ubuntu | — | Upgrade mono-runtimeUpgrade libmono-2.0-1 | Nov 8, 2024 | Apr 13, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub