Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4057

Опубликовано: 01 авг. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимости повреждения памяти, позволяющие выполнять произвольный код в Firefox 115, Firefox ESR 115.0 и Thunderbird 115.0

Описание

В Firefox 115, Firefox ESR 115.0 и Thunderbird 115.0 обнаружены ошибки безопасности, связанные с повреждением памяти. Некоторые из этих ошибок демонстрируют признаки повреждения памяти. Предполагается, что при достаточных усилиях некоторые из них могут быть использованы для выполнения произвольного кода.

Затронутые версии ПО

  • Firefox < 116
  • Firefox ESR < 115.1
  • Thunderbird < 115.1

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 116.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.1 (исключая)

EPSS

Процентиль: 45%
0.0022
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 2 лет назад

Memory safety bugs present in Firefox 115, Firefox ESR 115.0, and Thunderbird 115.0. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 116, Firefox ESR < 115.1, and Thunderbird < 115.1.

CVSS3: 9.8
redhat
около 2 лет назад

Memory safety bugs present in Firefox 115, Firefox ESR 115.0, and Thunderbird 115.0. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 116, Firefox ESR < 115.1, and Thunderbird < 115.1.

CVSS3: 9.8
debian
около 2 лет назад

Memory safety bugs present in Firefox 115, Firefox ESR 115.0, and Thun ...

CVSS3: 9.8
github
около 2 лет назад

Memory safety bugs present in Firefox 115, Firefox ESR 115.0, and Thunderbird 115.0. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 116 and Firefox ESR < 115.1.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 45%
0.0022
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787