CVE-2022-31743 PUBLISHED

Es existieren mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird. Die Fehler bestehen unter anderem aufgrund von Use-after-free-Fehlern, Out-of-bounds-Read und Out-of-bounds-Write Fehlern, fehlenden Sicherheitsüberprüfungen, Spoofing-Angriffen, einem Fehler in der Ressourcenverwaltung, Pufferüberläufen und Path Traversals. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, falsche Informationen darzustellen und einen Denial-of-Service-Zustand zu verursachen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.61% · 69.7th percentile

Risk Scores

EPSS Score
0.61%
69.7th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
OracleOracle Linux
Red HatRed Hat Enterprise Linux
GentooGentoo Linux
OracleOracle Solaris
UbuntuUbuntu Linux
FedoraFedora Linux
Open SourceOpen Source CentOS
SUSESUSE Linux
AmazonAmazon Linux 2

Timeline

References

…and 50 more

Open in Interactive Console →