VDB

BDU:2022-02368

BDU:2022-02368 PUBLISHED CVSS 7.599999904632568 HIGH

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с использованием памяти после её освобождения при обработке объектов NSSToken, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
7.599999904632568

Affected Products

VendorProductVersions
MozillaFirefox ESR*
Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра», Novell Inc., ООО «Ред Софт», ФССП России, АО «ИВК», Mozilla Corp., АО "НППКТ", АО «Концерн ВНИИНС»Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, Альт 8 СП (запись в едином реестре российских программ №4305), Firefox, Firefox ESR, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)
MozillaThunderbird*
MozillaFirefoxunspecified

Timeline

  • Apr 19, 2022 CVE Published
  • Sep 13, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›