Описание
Use-after-free in the WebRTC: Audio/Video component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Thunderbird < 145, and Thunderbird < 140.5.
Ссылки
- Permissions Required
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 140.5.0 (исключая)Версия до 145.0 (исключая)
Одно из
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
EPSS
Процентиль: 18%
0.00058
Низкий
8.8 High
CVSS3
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 8.8
ubuntu
около 1 месяца назад
Use-after-free in the WebRTC: Audio/Video component. This vulnerability affects Firefox < 145, Firefox ESR < 140.5, Thunderbird < 145, and Thunderbird < 140.5.
CVSS3: 8.8
debian
около 1 месяца назад
Use-after-free in the WebRTC: Audio/Video component. This vulnerabilit ...
CVSS3: 8.8
github
около 1 месяца назад
Use-after-free in the WebRTC: Audio/Video component. This vulnerability affects Firefox < 145 and Firefox ESR < 140.5.
CVSS3: 4.3
fstec
около 1 месяца назад
Уязвимость компонента WebRTC: Audio/Video браузеров Mozilla Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 18%
0.00058
Низкий
8.8 High
CVSS3
Дефекты
CWE-416