CVE-2022-22752 PUBLISHED CVSS 9.300000190734863 CRITICAL

In Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird existieren mehrere Schwachstellen. Diese sind auf Fehler beim Speichermanagement, Fehler bei "FullScreen Access", Out-ouf-Bounds-Lesefehler, Use-after-Free-Fehler, einen Pufferüberlauf, Fehler in der Sandbox, eine unzureichende Bereinigung von Inhalten, einen Fehler in dem "Copy as curl"-Feature sowie Fehler im Umgang mit Zertifikatsinformationen zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen, seine Privilegien zu erweitern, Sicherheitsvorkehrungen zu umgehen, Dateien zu manipulieren, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.37% · 58.6th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.37%
58.6th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
SUSESUSE Linux
UbuntuUbuntu Linux
Open SourceOpen Source CentOS
XeroxXerox FreeFlow Print Server v2
XeroxXerox FreeFlow Print Server 9
Red HatRed Hat Enterprise Linux
GentooGentoo Linux
DebianDebian Linux
AmazonAmazon Linux 2

Timeline

References

…and 32 more

Open in Interactive Console →