Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29917

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимость повреждения памяти, позволяющая выполнение произвольного кода в Mozilla Firefox, Thunderbird и Firefox ESR

Описание

Разработчики Mozilla Эндрю МакКрейт, Габриэле Свелто, Том Риттер и команда Mozilla Fuzzing выявили ошибки безопасности памяти в версиях Firefox 99 и Firefox ESR 91.8. Некоторые из этих ошибок свидетельствуют о повреждении памяти, и предполагается, что злоумышленники могут использовать их для выполнения произвольного кода.

Затронутые версии ПО

  • Thunderbird < 91.9
  • Firefox ESR < 91.9
  • Firefox < 100

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 100.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 91.9 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.9 (исключая)

EPSS

Процентиль: 41%
0.00184
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

Mozilla developers Andrew McCreight, Gabriele Svelto, Tom Ritter and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 99 and Firefox ESR 91.8. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 91.9, Firefox ESR < 91.9, and Firefox < 100.

CVSS3: 9.8
redhat
около 3 лет назад

Mozilla developers Andrew McCreight, Gabriele Svelto, Tom Ritter and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 99 and Firefox ESR 91.8. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 91.9, Firefox ESR < 91.9, and Firefox < 100.

CVSS3: 9.8
debian
больше 2 лет назад

Mozilla developers Andrew McCreight, Gabriele Svelto, Tom Ritter and t ...

CVSS3: 9.8
github
больше 2 лет назад

Mozilla developers Andrew McCreight, Gabriele Svelto, Tom Ritter and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 99 and Firefox ESR 91.8. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 91.9, Firefox ESR < 91.9, and Firefox < 100.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 41%
0.00184
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-787