Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4576

Опубликовано: 11 сент. 2023
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Уязвимость целочисленного переполнения и переполнения буфера кучи в Firefox на Windows

Описание

На Windows в функции RecordedSourceSurfaceCreation могло произойти целочисленное переполнение (integer overflow), что приводило к переполнению буфера кучи. Это могло привести к утечке конфиденциальных данных и, как следствие, к выходу из песочницы (sandbox escape).

Эта уязвимость влияет только на Firefox под Windows. Другие операционные системы не затронуты.

Затронутые версии ПО

  • Firefox < 117
  • Firefox ESR < 102.15
  • Firefox ESR < 115.2
  • Thunderbird < 102.15
  • Thunderbird < 115.2

Тип уязвимости

  • Целочисленное переполнение (integer overflow)
  • Переполнение буфера кучи
  • Утечка информации
  • Выход из песочницы (sandbox escape)

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 117.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 115.0 (включая) до 115.2 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.15 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.2 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00248
Низкий

8.6 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 8.6
ubuntu
почти 2 года назад

On Windows, an integer overflow could occur in `RecordedSourceSurfaceCreation` which resulted in a heap buffer overflow potentially leaking sensitive data that could have led to a sandbox escape. *This bug only affects Firefox on Windows. Other operating systems are unaffected.* This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, Thunderbird < 102.15, and Thunderbird < 115.2.

CVSS3: 7.5
redhat
почти 2 года назад

On Windows, an integer overflow could occur in `RecordedSourceSurfaceCreation` which resulted in a heap buffer overflow potentially leaking sensitive data that could have led to a sandbox escape. *This bug only affects Firefox on Windows. Other operating systems are unaffected.* This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, Thunderbird < 102.15, and Thunderbird < 115.2.

CVSS3: 8.6
debian
почти 2 года назад

On Windows, an integer overflow could occur in `RecordedSourceSurfaceC ...

CVSS3: 8.6
github
почти 2 года назад

On Windows, an integer overflow could occur in `RecordedSourceSurfaceCreation` which resulted in a heap buffer overflow potentially leaking sensitive data that could have led to a sandbox escape. *This bug only affects Firefox on Windows. Other operating systems are unaffected.* This vulnerability affects Firefox < 117, Firefox ESR < 102.15, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость компонента RecordedSourceSurfaceCreation браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 48%
0.00248
Низкий

8.6 High

CVSS3

Дефекты

CWE-190
Уязвимость CVE-2023-4576