Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0743

Опубликовано: 23 янв. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость аварийного завершения работы из-за необработанного возвращаемого значения в коде TLS handshake в Firefox, Firefox ESR и Thunderbird

Описание

Необработанное возвращаемое значение в коде TLS handshake могло привести к потенциально эксплуатируемому аварийному завершению работы.

Затронутые версии ПО

  • Firefox < 122
  • Firefox ESR < 115.9
  • Thunderbird < 115.9

Тип уязвимости

Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 122.0 (исключая)

EPSS

Процентиль: 70%
0.00645
Низкий

7.5 High

CVSS3

Дефекты

CWE-252
CWE-252

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

An unchecked return value in TLS handshake code could have caused a potentially exploitable crash. This vulnerability affects Firefox < 122, Firefox ESR < 115.9, and Thunderbird < 115.9.

CVSS3: 7.5
redhat
больше 1 года назад

An unchecked return value in TLS handshake code could have caused a potentially exploitable crash. This vulnerability affects Firefox < 122, Firefox ESR < 115.9, and Thunderbird < 115.9.

CVSS3: 7.5
debian
больше 1 года назад

An unchecked return value in TLS handshake code could have caused a po ...

CVSS3: 7.5
github
больше 1 года назад

An unchecked return value in TLS handshake code could have caused a potentially exploitable crash. This vulnerability affects Firefox < 122.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость браузера Mozilla Firefox, связанная с непроверенным возвращаемым значением, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 70%
0.00645
Низкий

7.5 High

CVSS3

Дефекты

CWE-252
CWE-252