CVE-2023-4051 PUBLISHED

Es bestehen mehrere Schwachstellen in Mozilla Firefox und Thunderbird. Diese Fehler bestehen unter anderem in den Komponenten CanvasTranslator, ColorPickerShownCallback, FilePickerShownCallback und RecordedSourceSurfaceCreation aufgrund eines Use-after-free, eines Heap-Pufferüberlaufs, einer Out-of-Memory-Exception, Site-Spoofing und eines Pufferüberlaufs. Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um sie erfolgreich auszunutzen.

EPSS 0.14% · 33.9th percentile

Risk Scores

EPSS Score
0.14%
33.9th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
MozillaMozilla Firefox ESR <102.15
FedoraFedora Linux
AmazonAmazon Linux 2
SUSESUSE openSUSE
MozillaMozilla Firefox <117
XeroxXerox FreeFlow Print Server v7
UbuntuUbuntu Linux
OracleOracle Linux
MozillaMozilla Firefox ESR <115.2
SUSESUSE Linux
MozillaMozilla Thunderbird 102.15
XeroxXerox FreeFlow Print Server v2 / Windows 10
XeroxXerox FreeFlow Print Server v9
Red HatRed Hat Enterprise Linux
MozillaMozilla Thunderbird <115.2
DebianDebian Linux

Timeline

References

…and 72 more

Open in Interactive Console →