CVE-2022-22750 PUBLISHED CVSS 9.300000190734863 CRITICAL

In Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird existieren mehrere Schwachstellen. Diese sind auf Fehler beim Speichermanagement, Fehler bei "FullScreen Access", Out-ouf-Bounds-Lesefehler, Use-after-Free-Fehler, einen Pufferüberlauf, Fehler in der Sandbox, eine unzureichende Bereinigung von Inhalten, einen Fehler in dem "Copy as curl"-Feature sowie Fehler im Umgang mit Zertifikatsinformationen zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, seine Privilegien zu erweitern, Sicherheitsvorkehrungen zu umgehen, Dateien zu manipulieren, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.32% · 55.2th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.32%
55.2th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source CentOS
SUSESUSE Linux
AmazonAmazon Linux 2
Red HatRed Hat Enterprise Linux
DebianDebian Linux
XeroxXerox FreeFlow Print Server v2
GentooGentoo Linux
UbuntuUbuntu Linux
OracleOracle Linux
XeroxXerox FreeFlow Print Server 9

Timeline

References

…and 32 more

Open in Interactive Console →