VDB

CVE-2023-4582

CVE-2023-4582 PUBLISHED

Es bestehen mehrere Schwachstellen in Mozilla Firefox und Thunderbird. Diese Fehler bestehen unter anderem in den Komponenten CanvasTranslator, ColorPickerShownCallback, FilePickerShownCallback und RecordedSourceSurfaceCreation aufgrund eines Use-after-free, eines Heap-Pufferüberlaufs, einer Out-of-Memory-Exception, Site-Spoofing und eines Pufferüberlaufs. Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um sie erfolgreich auszunutzen.

EPSS 0.66% · 71.4th percentile

Risk Scores

EPSS Score
0.66%
71.4th percentile

Affected Products

VendorProductVersions
MozillaMozilla Firefox ESR <102.15
MozillaMozilla Thunderbird <115.2
XeroxXerox FreeFlow Print Server v2 / Windows 10
AmazonAmazon Linux 2
UbuntuUbuntu Linux
XeroxXerox FreeFlow Print Server v7
SUSESUSE Linux
SUSESUSE openSUSE
Red HatRed Hat Enterprise Linux
MozillaMozilla Firefox <117
FedoraFedora Linux
GentooGentoo Linux
MozillaMozilla Thunderbird 102.15
OracleOracle Linux
XeroxXerox FreeFlow Print Server v9
DebianDebian Linux
MozillaMozilla Firefox ESR <115.2

Timeline

  • Aug 29, 2023 CVE Published
  • Sep 11, 2023 EPSS Score
  • Oct 13, 2023 EPSS Score
  • Oct 20, 2023 Nuclei Template
  • Oct 20, 2023 Fix Commit
  • Oct 25, 2023 EPSS Score
  • Oct 27, 2023 EPSS Score
  • Dec 17, 2023 EPSS Score
  • Jan 19, 2024 EPSS Score
  • Feb 20, 2024 EPSS Score
  • Mar 23, 2024 EPSS Score
  • Apr 25, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›