Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25747

Опубликовано: 19 июн. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A potential use-after-free in libaudio was fixed by disabling the AAudio backend when running on Android API below version 30. This bug only affects Firefox for Android. Other versions of Firefox are unaffected. This vulnerability affects Firefox for Android < 110.1.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:android:*:*
Версия до 110.1 (исключая)

EPSS

Процентиль: 40%
0.00185
Низкий

7.5 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 7.5
debian
больше 2 лет назад

A potential use-after-free in libaudio was fixed by disabling the AAud ...

CVSS3: 7.5
github
больше 2 лет назад

A potential use-after-free in libaudio was fixed by disabling the AAudio backend when running on Android API below version 30. *This bug only affects Firefox for Android. Other versions of Firefox are unaffected.* This vulnerability affects Firefox for Android < 110.1.0.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость библиотеки libaudio браузера Mozilla Firefox для Android, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 40%
0.00185
Низкий

7.5 High

CVSS3

Дефекты

CWE-416
CWE-416