CVE-2023-5217 PUBLISHED KEV

Es gibt eine Schwachstelle in Mozilla Firefox und Mozilla Firefox ESR. Im "content process" von "libvpx" kann ein Heapüberlauf auftreten, wenn "VP8"-Media-Streams verarbeitet werden. Ein Angreifer kann dies zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, wie z.B. das Öffnen einer speziell gestalteten Webseite oder einer Medienstream-URL.

EPSS 4.77% · 89.4th percentile

Risk Scores

EPSS Score
4.77%
89.4th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
FedoraFedora Linux
GoogleGoogle Chrome <117.0.5938.132
FortinetFortinet FortiClient Windows <7.0.10
FortinetFortinet FortiClient Linux <7.2.5
XeroxXerox FreeFlow Print Server v2 / Windows 10
MozillaMozilla Firefox for Android <118.1.0
FortinetFortinet FortiClient EMS <7.0.10
XeroxXerox FreeFlow Print Server v9
IGELIGEL OS 12
FortinetFortinet FortiClient EMS <7.2.2
MicrosoftMicrosoft Edge <extended 116.0.1938.98
MozillaMozilla Firefox <118.0.1
FortinetFortinet FortiClient Linux <7.4.0
FortinetFortinet FortiClient Windows <7.2.3
XeroxXerox FreeFlow Print Server v7
MozillaMozilla Firefox ESR <115.3.1
Red HatRed Hat Enterprise Linux
AppleApple iPadOS < 16.7.1
OracleOracle Linux

…and 13 more

Timeline

References

…and 76 more

Open in Interactive Console →