Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46872

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Уязвимость обхода песочницы для чтения произвольных файлов через сообщения IPC, связанные с буфером обмена, в Thunderbird на Linux

Описание

Злоумышленник, скомпрометировавший процесс контента, мог частично выйти из песочницы (sandbox) для чтения произвольных файлов с использованием сообщений IPC, связанных с буфером обмена.

Эта уязвимость затрагивает только Thunderbird для Linux. Другие операционные системы не подвержены этой уязвимости.

Затронутые версии ПО

  • Firefox версий до 108
  • Firefox ESR версий до 102.6
  • Thunderbird версий до 102.6

Тип уязвимости

  • Выход из песочницы (sandbox escape)
  • Чтение произвольных файлов

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 108.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.6 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.6 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00187
Низкий

8.6 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-125

Связанные уязвимости

CVSS3: 8.6
ubuntu
больше 2 лет назад

An attacker who compromised a content process could have partially escaped the sandbox to read arbitrary files via clipboard-related IPC messages.<br>*This bug only affects Thunderbird for Linux. Other operating systems are unaffected.*. This vulnerability affects Firefox < 108, Firefox ESR < 102.6, and Thunderbird < 102.6.

CVSS3: 8.6
redhat
больше 2 лет назад

An attacker who compromised a content process could have partially escaped the sandbox to read arbitrary files via clipboard-related IPC messages.<br>*This bug only affects Thunderbird for Linux. Other operating systems are unaffected.*. This vulnerability affects Firefox < 108, Firefox ESR < 102.6, and Thunderbird < 102.6.

CVSS3: 8.6
debian
больше 2 лет назад

An attacker who compromised a content process could have partially esc ...

CVSS3: 7.5
redos
больше 2 лет назад

Уязвимость Thunderbird

CVSS3: 7.5
redos
больше 2 лет назад

Уязвимость Firefox

EPSS

Процентиль: 41%
0.00187
Низкий

8.6 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-125