Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-10527

Опубликовано: 16 сент. 2025
Источник: debian
EPSS Низкий

Описание

Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed143.0-1package
firefox-esrfixed140.3.0esr-1package
thunderbirdfixed1:140.3.0esr-1package

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2025-73/#CVE-2025-10527

  • https://www.mozilla.org/en-US/security/advisories/mfsa2025-75/#CVE-2025-10527

  • https://www.mozilla.org/en-US/security/advisories/mfsa2025-78/#CVE-2025-10527

EPSS

Процентиль: 17%
0.00258
Низкий

Связанные уязвимости

CVSS3: 7.1
ubuntu
10 месяцев назад

Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability affects Firefox < 143, Firefox ESR < 140.3, Thunderbird < 143, and Thunderbird < 140.3.

CVSS3: 7.5
redhat
10 месяцев назад

Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.

CVSS3: 7.1
nvd
10 месяцев назад

Sandbox escape due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143, Firefox ESR 140.3, Thunderbird 143, and Thunderbird 140.3.

CVSS3: 7.1
github
10 месяцев назад

This vulnerability affects Firefox < 143, Firefox ESR < 140.3, Thunderbird < 143, and Thunderbird < 140.3.

CVSS3: 7.1
fstec
10 месяцев назад

Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 17%
0.00258
Низкий