Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-3032

Опубликовано: 01 апр. 2025
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Описание

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 137.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 137.0 (исключая)

EPSS

Процентиль: 16%
0.00052
Низкий

7.4 High

CVSS3

Дефекты

CWE-403

Связанные уязвимости

CVSS3: 7.4
ubuntu
4 месяца назад

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 6.3
redhat
4 месяца назад

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 7.4
debian
4 месяца назад

Leaking of file descriptors from the fork server to web content proces ...

CVSS3: 7.4
github
4 месяца назад

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 8.1
fstec
4 месяца назад

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с утечкой файлового дескриптора, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 16%
0.00052
Низкий

7.4 High

CVSS3

Дефекты

CWE-403