VDB
BDU%3A2023-01886
BDU%3A2023-01886
PUBLISHED
CVSS 10 CRITICAL
Уязвимость браузера Mozilla Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., Mozilla Corp. | Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, Firefox ESR, Thunderbird |
Timeline
- Apr 7, 2023 CVE Published
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://bugzilla.mozilla.org/buglist.cgi?bug_id=1261175%2C1348955 url
- https://lists.debian.org/debian-lts-announce/2018/03/msg00010.html url
- https://lists.debian.org/debian-lts-announce/2018/03/msg00029.html url
- https://security.gentoo.org/glsa/201811-13 url
- https://usn.ubuntu.com/3545-1/ url
- https://www.debian.org/security/2018/dsa-4139 url
- https://www.mozilla.org/security/advisories/mfsa2018-07/ advisory
- https://www.mozilla.org/security/advisories/mfsa2018-09/ advisory
- https://www.debian.org/security/2018/dsa-4155 advisory
- https://ubuntu.com/security/notices/USN-3545-1 advisory
- https://access.redhat.com/security/cve/CVE-2018-5145 advisory