Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6873

Опубликовано: 19 дек. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимости безопасности памяти, приводящие к выполнению произвольного кода в Firefox

Описание

В Firefox 120 обнаружены ошибки безопасности памяти. Некоторые из этих ошибок демонстрируют признаки повреждения памяти. Предполагается, что при достаточных усилиях некоторые из них могут быть использованы для выполнения произвольного кода.

Затронутые версии ПО

  • Firefox < 121

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 121.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00502
Низкий

8.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 2 года назад

Memory safety bugs present in Firefox 120. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 121.

CVSS3: 8.8
debian
почти 2 года назад

Memory safety bugs present in Firefox 120. Some of these bugs showed e ...

CVSS3: 8.8
github
почти 2 года назад

Memory safety bugs present in Firefox 120. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 121.

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость браузера Mozilla, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 65%
0.00502
Низкий

8.8 High

CVSS3

Дефекты

CWE-787