Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25738

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость доступа за пределами границ памяти в Firefox на Windows из-за некорректной проверки структуры "DEVMODEW"

Описание

Элементы структуры DEVMODEW, установленные драйвером принтера, не проверяются должным образом, что может привести к недействительным значениям. Это, в свою очередь, вызывает попытку браузера обратиться к переменным за пределами допустимых границ.

Затронутые версии ПО

  • Firefox до версии 110
  • Thunderbird до версии 102.8
  • Firefox ESR до версии 102.8

Эта ошибка затрагивает только Firefox на Windows. Другие операционные системы не затронуты.

Тип уязвимости

Доступ за пределами границ памяти

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 110.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.8 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.8 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00134
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

Members of the <code>DEVMODEW</code> struct set by the printer device driver weren't being validated and could have resulted in invalid values which in turn would cause the browser to attempt out of bounds access to related variables.<br>*This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.

CVSS3: 7.5
redhat
почти 3 года назад

Members of the <code>DEVMODEW</code> struct set by the printer device driver weren't being validated and could have resulted in invalid values which in turn would cause the browser to attempt out of bounds access to related variables.<br>*This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.

CVSS3: 6.5
debian
больше 2 лет назад

Members of the <code>DEVMODEW</code> struct set by the printer device ...

CVSS3: 6.5
github
больше 2 лет назад

Members of the <code>DEVMODEW</code> struct set by the printer device driver weren't being validated and could have resulted in invalid values which in turn would cause the browser to attempt out of bounds access to related variables.<br>*This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость функций печати браузеров Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 34%
0.00134
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-125
CWE-125