Описание
Use-after-free in the Audio/Video component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Firefox ESR < 115.30, Thunderbird < 145, and Thunderbird < 140.5.
Ссылки
- Permissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 115.30.0 (исключая)Версия до 145.0 (исключая)Версия от 140.0 (включая) до 140.5.0 (исключая)
Одно из
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
EPSS
Процентиль: 22%
0.00069
Низкий
8.8 High
CVSS3
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 8.8
ubuntu
около 1 месяца назад
Use-after-free in the Audio/Video component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Firefox ESR < 115.30, Thunderbird < 145, and Thunderbird < 140.5.
CVSS3: 8.8
debian
около 1 месяца назад
Use-after-free in the Audio/Video component. This vulnerability affect ...
CVSS3: 8.8
github
около 1 месяца назад
Use-after-free in the Audio/Video component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, and Firefox ESR < 115.30.
CVSS3: 4.3
fstec
около 1 месяца назад
Уязвимость компонента Audio/Video браузеров Mozilla Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 22%
0.00069
Низкий
8.8 High
CVSS3
Дефекты
CWE-416