CVE-2022-31748 PUBLISHED

Es existieren mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird. Die Fehler bestehen unter anderem aufgrund von Use-after-free-Fehlern, Out-of-bounds-Read und Out-of-bounds-Write Fehlern, fehlenden Sicherheitsüberprüfungen, Spoofing-Angriffen, einem Fehler in der Ressourcenverwaltung, Pufferüberläufen und Path Traversals. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, falsche Informationen darzustellen und einen Denial-of-Service-Zustand zu verursachen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.56% · 68.2th percentile

Risk Scores

EPSS Score
0.56%
68.2th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
AmazonAmazon Linux 2
UbuntuUbuntu Linux
OracleOracle Linux
DebianDebian Linux
Open SourceOpen Source CentOS
OracleOracle Solaris
Red HatRed Hat Enterprise Linux
SUSESUSE Linux
FedoraFedora Linux

Timeline

References

…and 50 more

Open in Interactive Console →