Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25733

Опубликовано: 19 июн. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость разыменования нулевого указателя через функцию "gfx::SourceSurfaceSkia::Map()" в Mozilla Firefox

Описание

Возвращаемое значение из функции gfx::SourceSurfaceSkia::Map() не проходит проверку, что может привести к разыменованию нулевого указателя (null pointer dereference).

Затронутые версии ПО

  • Firefox версий ниже 110

Тип уязвимости

Разыменование нулевого указателя (null pointer dereference)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 110.0 (исключая)

EPSS

Процентиль: 41%
0.0019
Низкий

7.5 High

CVSS3

Дефекты

CWE-252
CWE-252

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

The return value from `gfx::SourceSurfaceSkia::Map()` wasn't being verified which could have potentially lead to a null pointer dereference. This vulnerability affects Firefox < 110.

redhat
почти 3 года назад

The return value from `gfx::SourceSurfaceSkia::Map()` wasn't being verified which could have potentially lead to a null pointer dereference. This vulnerability affects Firefox < 110.

CVSS3: 7.5
debian
больше 2 лет назад

The return value from `gfx::SourceSurfaceSkia::Map()` wasn't being ver ...

CVSS3: 7.5
github
больше 2 лет назад

The return value from `gfx::SourceSurfaceSkia::Map()` wasn't being verified which could have potentially lead to a null pointer dereference. This vulnerability affects Firefox < 110.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость функции gfx::SourceSurfaceSkia::Map() веб-браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 41%
0.0019
Низкий

7.5 High

CVSS3

Дефекты

CWE-252
CWE-252