VDB

CNVD-2023-55353

CNVD-2023-55353 PUBLISHED

Mozilla Firefox ESR是美国Mozilla基金会的Firefox(Web浏览器)的一个延长支持版本。 Mozilla Firefox ESR 102.10之前版本存在拒绝服务漏洞,该漏洞源于经过垃圾收集器压缩之后,weak maps可能在被正确跟踪之前就已经被访问过,攻击者可利用该漏洞导致内存损坏和潜在的可利用崩溃。

Affected Products

VendorProductVersions
MozillaThunderbird*
MozillaFocus for Androidunspecified
MozillaFirefox for Androidunspecified
MozillaFirefoxunspecified
MozillaFirefox ESR*

Timeline

  • Apr 12, 2023 CVE Published
  • Jun 2, 2023 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›