VDB

CVE-2023-5172

CVE-2023-5172 PUBLISHED

Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Diese Fehler bestehen in den FilterNodeD2D1-, PathRecording-, Garbage Collection-, Ion Engine-, Komponenten- und Canvas-Rendering-Prozessen, u.a. aufgrund von Out-of-Bounds-Write, einer Use-after-free-Bedingung und einem Integer-Überlauf. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen oder um vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um sie erfolgreich auszunutzen.

EPSS 0.25% · 48.1th percentile

Risk Scores

EPSS Score
0.25%
48.1th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
FedoraFedora Linux
SUSESUSE openSUSE
XeroxXerox FreeFlow Print Server v2 / Windows 10
MozillaMozilla Firefox ESR <115.3
OracleOracle Linux
MozillaMozilla Firefox <118
UbuntuUbuntu Linux
XeroxXerox FreeFlow Print Server v7
GentooGentoo Linux
Red HatRed Hat Enterprise Linux
MozillaMozilla Thunderbird <115.3
AmazonAmazon Linux 2
XeroxXerox FreeFlow Print Server v9
DebianDebian Linux

Timeline

  • Sep 26, 2023 CVE Published
  • Sep 28, 2023 EPSS Score
  • Oct 30, 2023 EPSS Score
  • Dec 1, 2023 EPSS Score
  • Jan 1, 2024 EPSS Score
  • Feb 2, 2024 EPSS Score
  • Apr 6, 2024 EPSS Score
  • May 8, 2024 EPSS Score
  • Jun 9, 2024 EPSS Score
  • Jul 10, 2024 EPSS Score
  • Aug 11, 2024 EPSS Score
  • Sep 12, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›