Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2024-43097

Опубликовано: 03 янв. 2025
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 7.8

Описание

In resizeToAtLeast of SkRegion.cpp, there is a possible out of bounds write due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

РелизСтатусПримечание
devel

not-affected

esm-infra/focal

DNE

focal

ignored

end of standard support, was needs-triage
jammy

released

1:128.12.0+build1-0ubuntu0.22.04.1
noble

not-affected

2:1snap1-0ubuntu3
oracular

not-affected

plucky

not-affected

upstream

released

1:128.8.0esr-1

Показывать по

EPSS

Процентиль: 72%
0.0074
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
около 1 года назад

In resizeToAtLeast of SkRegion.cpp, there is a possible out of bounds write due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

CVSS3: 7.8
debian
около 1 года назад

In resizeToAtLeast of SkRegion.cpp, there is a possible out of bounds ...

CVSS3: 7.8
github
около 1 года назад

In resizeToAtLeast of SkRegion.cpp, there is a possible out of bounds write due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость компонента SkRegion.cpp веб-браузера Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
11 месяцев назад

Security update for MozillaFirefox

EPSS

Процентиль: 72%
0.0074
Низкий

7.8 High

CVSS3

Уязвимость CVE-2024-43097