Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4049

Опубликовано: 01 авг. 2023
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Уязвимость "использования после освобождения" в коде подсчета ссылок из-за состояния гонки в Firefox

Описание

При проверке кода были обнаружены состояния гонки в коде подсчета ссылок. Это могло привести к потенциально эксплуатируемым уязвимостям "использования после освобождения" (use-after-free).

Затронутые версии ПО

  • Firefox < 116
  • Firefox ESR < 102.14
  • Firefox ESR < 115.1

Тип уязвимости

Использование после освобождения (use-after-free)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 116.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 102.0 (включая) до 102.14 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 115.0 (включая) до 115.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00338
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 2 года назад

Race conditions in reference counting code were found through code inspection. These could have resulted in potentially exploitable use-after-free vulnerabilities. This vulnerability affects Firefox < 116, Firefox ESR < 102.14, and Firefox ESR < 115.1.

CVSS3: 7.5
redhat
почти 2 года назад

Race conditions in reference counting code were found through code inspection. These could have resulted in potentially exploitable use-after-free vulnerabilities. This vulnerability affects Firefox < 116, Firefox ESR < 102.14, and Firefox ESR < 115.1.

CVSS3: 5.9
debian
почти 2 года назад

Race conditions in reference counting code were found through code ins ...

CVSS3: 5.9
github
почти 2 года назад

Race conditions in reference counting code were found through code inspection. These could have resulted in potentially exploitable use-after-free vulnerabilities. This vulnerability affects Firefox < 116, Firefox ESR < 102.14, and Firefox ESR < 115.1.

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость браузеров Firefox, Firefox ESR, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 56%
0.00338
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-362