Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7522

Опубликовано: 06 авг. 2024
Источник: nvd
CVSS3: 8.8
CVSS3: 9.1
EPSS Низкий

Уязвимость чтения за пределами границ в Firefox и Thunderbird из-за отсутствия проверки значения атрибута в коде редактора

Описание

В коде редактора отсутствовала проверка значения атрибута, что могло привести к чтению за пределами допустимых границ (out-of-bounds read).

Затронутые версии ПО

  • Firefox < 129
  • Firefox ESR < 115.14
  • Firefox ESR < 128.1
  • Thunderbird < 128.1
  • Thunderbird < 115.14

Тип уязвимости

Чтение за пределами допустимых границ (out-of-bounds read)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 129.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.14.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:128.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.14.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:128.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00444
Низкий

8.8 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 8.8
ubuntu
11 месяцев назад

Editor code failed to check an attribute value. This could have led to an out-of-bounds read. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1, and Thunderbird < 115.14.

CVSS3: 8.8
redhat
11 месяцев назад

Editor code failed to check an attribute value. This could have led to an out-of-bounds read. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1, and Thunderbird < 115.14.

CVSS3: 8.8
debian
11 месяцев назад

Editor code failed to check an attribute value. This could have led to ...

CVSS3: 9.1
github
11 месяцев назад

Editor code failed to check an attribute value. This could have led to an out-of-bounds read. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, and Firefox ESR < 128.1.

CVSS3: 9.1
fstec
11 месяцев назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с чтением за границами памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 62%
0.00444
Низкий

8.8 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-125
CWE-125