Уязвимость повреждения памяти в Firefox и Firefox ESR, способная привести к выполнению произвольного кода
Описание
В Firefox версии 109 и Firefox ESR версии 102.7 присутствуют ошибки, связанные с безопасностью памяти. Некоторые из этих ошибок демонстрируют признаки повреждения памяти. Предполагается, что при достаточных усилиях некоторые из этих ошибок могут быть использованы для выполнения произвольного кода.
Затронутые версии ПО
- Firefox < 110
- Firefox ESR < 102.8
Тип уязвимости
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- Broken LinkIssue Tracking
- Vendor Advisory
- Vendor Advisory
- Broken LinkIssue Tracking
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Mmemory safety bugs present in Firefox 109 and Firefox ESR 102.7. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 110 and Firefox ESR < 102.8.
Mmemory safety bugs present in Firefox 109 and Firefox ESR 102.7. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 110 and Firefox ESR < 102.8.
Mmemory safety bugs present in Firefox 109 and Firefox ESR 102.7. Some ...
Mozilla developers Kershaw Chang and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 109 and Firefox ESR 102.7. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 110 and Firefox ESR < 102.8.
Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, связанная с копирование в буфер без проверки размера входных данных, позволяющая нарушителю выполнять произвольный код в целевой системе
EPSS
8.8 High
CVSS3