VDB

CVE-2022-31748

CVE-2022-31748 PUBLISHED

Es existieren mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird. Die Fehler bestehen unter anderem aufgrund von Use-after-free-Fehlern, Out-of-bounds-Read und Out-of-bounds-Write Fehlern, fehlenden Sicherheitsüberprüfungen, Spoofing-Angriffen, einem Fehler in der Ressourcenverwaltung, Pufferüberläufen und Path Traversals. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, falsche Informationen darzustellen und einen Denial-of-Service-Zustand zu verursachen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.61% · 70.1th percentile

Risk Scores

EPSS Score
0.61%
70.1th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
AmazonAmazon Linux 2
UbuntuUbuntu Linux
OracleOracle Linux
DebianDebian Linux
Open SourceOpen Source CentOS
OracleOracle Solaris
Red HatRed Hat Enterprise Linux
SUSESUSE Linux
FedoraFedora Linux

Timeline

  • May 31, 2022 CVE Published
  • Dec 23, 2022 EPSS Score
  • Feb 3, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 16, 2023 EPSS Score
  • Apr 27, 2023 EPSS Score
  • Jun 7, 2023 EPSS Score
  • Jul 19, 2023 EPSS Score
  • Aug 29, 2023 EPSS Score
  • Oct 10, 2023 EPSS Score
  • Nov 20, 2023 EPSS Score
  • Jan 1, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›