Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11152

Опубликовано: 30 сент. 2025
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Описание

Sandbox escape due to integer overflow in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143.0.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 143.0.3 (исключая)

EPSS

Процентиль: 17%
0.00252
Низкий

8.6 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 8.6
ubuntu
10 месяцев назад

Sandbox escape due to integer overflow in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 143.0.3.

CVSS3: 8.6
debian
10 месяцев назад

Sandbox escape due to integer overflow in the Graphics: Canvas2D compo ...

CVSS3: 8.6
github
10 месяцев назад

This vulnerability affects Firefox < 143.0.3.

CVSS3: 6.3
fstec
10 месяцев назад

Уязвимость компонента Canvas2D браузера Mozilla Firefox, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 17%
0.00252
Низкий

8.6 High

CVSS3

Дефекты

CWE-190