Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mozilla Firefox

Mozilla Firefoxсвободный браузер на движке Gecko

Релизный цикл, информация об уязвимостях

Продукт: Mozilla Firefox
Вендор: mozilla

График релизов

115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153202320242025202620272028

Релизные элементы

KBВерсияБилдДата доступности
138.0.4138.0.4
138.0.3138.0.3
138.0.1138.0.1
138.0138.0

Показывать по

Недавние уязвимости Mozilla Firefox

Количество 17 337

suse-cvrf логотип

SUSE-SU-2023:3610-1

почти 3 года назад

Security update for MozillaFirefox

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:3609-1

почти 3 года назад

Security update for MozillaFirefox

EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2023:0246-1

почти 3 года назад

Security update for chromium

EPSS: Критический
github логотип

GHSA-j7hp-h8jx-5ppr

почти 3 года назад

libwebp: OOB write in BuildHuffmanTable

CVSS3: 8.8
EPSS: Критический
debian логотип

CVE-2023-4863

почти 3 года назад

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.1 ...

CVSS3: 8.8
EPSS: Критический
nvd логотип

CVE-2023-4863

почти 3 года назад

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
EPSS: Критический
ubuntu логотип

CVE-2023-4863

почти 3 года назад

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
EPSS: Критический
github логотип

GHSA-wxxp-w379-49qj

почти 3 года назад

When checking if the Browsing Context had been discarded in `HttpBaseChannel`, if the load group was not available then it was assumed to have already been discarded which was not always the case for private channels after the private session had ended. This vulnerability affects Firefox < 117, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-q239-frwj-6m3v

почти 3 года назад

Memory safety bugs present in Firefox 116, Firefox ESR 115.1, and Thunderbird 115.1. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 117, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-fm7w-6qfv-w35j

почти 3 года назад

When `UpdateRegExpStatics` attempted to access `initialStringHeap` it could already have been garbage collected prior to entering the function, which could potentially have led to an exploitable crash. This vulnerability affects Firefox < 117, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
suse-cvrf логотип
SUSE-SU-2023:3610-1

Security update for MozillaFirefox

100%
Критический
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:3609-1

Security update for MozillaFirefox

100%
Критический
почти 3 года назад
suse-cvrf логотип
openSUSE-SU-2023:0246-1

Security update for chromium

100%
Критический
почти 3 года назад
github логотип
GHSA-j7hp-h8jx-5ppr

libwebp: OOB write in BuildHuffmanTable

CVSS3: 8.8
100%
Критический
почти 3 года назад
debian логотип
CVE-2023-4863

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.1 ...

CVSS3: 8.8
100%
Критический
почти 3 года назад
nvd логотип
CVE-2023-4863

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
100%
Критический
почти 3 года назад
ubuntu логотип
CVE-2023-4863

Heap buffer overflow in libwebp in Google Chrome prior to 116.0.5845.187 and libwebp 1.3.2 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: Critical)

CVSS3: 8.8
100%
Критический
почти 3 года назад
github логотип
GHSA-wxxp-w379-49qj

When checking if the Browsing Context had been discarded in `HttpBaseChannel`, if the load group was not available then it was assumed to have already been discarded which was not always the case for private channels after the private session had ended. This vulnerability affects Firefox < 117, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 7.5
1%
Низкий
почти 3 года назад
github логотип
GHSA-q239-frwj-6m3v

Memory safety bugs present in Firefox 116, Firefox ESR 115.1, and Thunderbird 115.1. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 117, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 8.8
1%
Низкий
почти 3 года назад
github логотип
GHSA-fm7w-6qfv-w35j

When `UpdateRegExpStatics` attempted to access `initialStringHeap` it could already have been garbage collected prior to entering the function, which could potentially have led to an exploitable crash. This vulnerability affects Firefox < 117, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 6.5
1%
Низкий
почти 3 года назад

Уязвимостей на страницу


Поделиться