CVE-2022-0843 PUBLISHED

In Mozilla Firefox, Thunderbird und Mozilla Firefox ESR existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund eines Fehlers bei der Größenanpassung eines Popups nach der Anforderung des Vollbildzugriffs, eines Logikfehlers bei der Verarbeitung von Iframes, einer Race-Condition bei der Überprüfung von Signaturen während der Installation von Firefox-Add-ons, eines Use-after-free-Fehlers bei der Verarbeitung von HTML-Inhalten, eines Fehlers in der Autofill-Tooltip-Implementierung, wenn der Text unter Verwendung von Seitenschriftarten gerendert wird, eines Use-after-free-Fehlers beim Herunterfahren von Threads, eines Boundary-Fehlers bei der Verarbeitung von HTML-Inhalten und weil der Browser Dateien im Ordner /tmp speichert, auf den alle lokalen Benutzer Zugriff haben. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um mehrere Spoofing-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen und vertrauliche Informationen offenzulegen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.37% · 58.6th percentile

Risk Scores

EPSS Score
0.37%
58.6th percentile

Affected Products

VendorProductVersions
XeroxXerox FreeFlow Print Server 9
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
UbuntuUbuntu Linux
IGELIGEL OS
MozillaMozilla Thunderbird 91.7
XeroxXerox FreeFlow Print Server v2
AmazonAmazon Linux 2
DebianDebian Linux
OracleOracle Linux
GentooGentoo Linux

Timeline

References

…and 20 more

Open in Interactive Console →