Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22750

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость неправомерного взаимодействие с ресурсами через межпроцессные запросы в Firefox

Описание

Из-за общего принятия и передачи дескрипторов ресурсов между процессами скомпрометированный процесс с низкими привилегиями мог вводить в заблуждение процессы с более высокими привилегиями, заставляя их взаимодействовать с ресурсами, к которым у привилегированного процесса не должно быть доступа.

Затронутые версии ПО

  • Mozilla Firefox до версии 96 на Windows и MacOS. Другие операционные системы не подвержены этой уязвимости.

Тип уязвимости

Неправомерного взаимодействие с ресурсами

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 96.0 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00235
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 3 года назад

By generally accepting and passing resource handles across processes, a compromised content process might have confused higher privileged processes to interact with handles that the unprivileged process should not have access to.<br>*This bug only affects Firefox for Windows and MacOS. Other operating systems are unaffected.*. This vulnerability affects Firefox < 96.

CVSS3: 6.5
debian
почти 3 года назад

By generally accepting and passing resource handles across processes, ...

CVSS3: 6.5
github
почти 3 года назад

By generally accepting and passing resource handles across processes, a compromised content process might have confused higher privileged processes to interact with handles that the unprivileged process should not have access to.<br>*This bug only affects Firefox for Windows and MacOS. Other operating systems are unaffected.*. This vulnerability affects Firefox < 96.

EPSS

Процентиль: 46%
0.00235
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo