Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2024-8394

Опубликовано: 06 сент. 2024
Источник: ubuntu
Приоритет: medium
CVSS3: 6.5

Описание

When aborting the verification of an OTR chat session, an attacker could have caused a use-after-free bug leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 128.2.

РелизСтатусПримечание
devel

not-affected

code not present
esm-infra/focal

DNE

focal

not-affected

jammy

not-affected

noble

not-affected

code not present
upstream

needs-triage

Показывать по

Ссылки на источники

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
redhat
10 месяцев назад

When aborting the verification of an OTR chat session, an attacker could have caused a use-after-free bug leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 128.2.

CVSS3: 6.5
nvd
10 месяцев назад

When aborting the verification of an OTR chat session, an attacker could have caused a use-after-free bug leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 128.2.

CVSS3: 6.5
debian
10 месяцев назад

When aborting the verification of an OTR chat session, an attacker cou ...

CVSS3: 6.5
github
10 месяцев назад

When aborting the verification of an OTR chat session, an attacker could have caused a use-after-free bug leading to a potentially exploitable crash. This vulnerability affects Thunderbird < 128.2.

CVSS3: 6.5
fstec
10 месяцев назад

Уязвимость почтового клиента Thunderbird, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

6.5 Medium

CVSS3