Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-3034

Опубликовано: 01 апр. 2025
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Memory safety bugs present in Firefox 136 and Thunderbird 136. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 137 and Thunderbird < 137.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 137.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 137.0 (исключая)

EPSS

Процентиль: 26%
0.00088
Низкий

8.1 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.1
ubuntu
10 месяцев назад

Memory safety bugs present in Firefox 136 and Thunderbird 136. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 8.1
debian
10 месяцев назад

Memory safety bugs present in Firefox 136 and Thunderbird 136. Some of ...

CVSS3: 8.1
github
10 месяцев назад

Memory safety bugs present in Firefox 136 and Thunderbird 136. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 8.1
fstec
10 месяцев назад

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
fstec
10 месяцев назад

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с утечкой файлового дескриптора, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 26%
0.00088
Низкий

8.1 High

CVSS3

Дефекты

CWE-787