CVE-2023-6210 PUBLISHED

Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Diese Fehler bestehen in mehreren Komponenten wie dem WebGL2 blitFramebuffer oder dem MessagePort::Entangled, unter anderem aufgrund eines unzulässigen Speicherzugriffs, eines use-after-free, eines fehlerhaften Parsings von relativen URLs und Fehlern in der Speichersicherheit. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.18% · 39.8th percentile

Risk Scores

EPSS Score
0.18%
39.8th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
OracleOracle Linux
MozillaMozilla Firefox <120
SUSESUSE openSUSE
MozillaMozilla Thunderbird <115.5.0
AmazonAmazon Linux 2
DebianDebian Linux
IGELIGEL OS
SUSESUSE Linux
MozillaMozilla Firefox ESR <115.5
GentooGentoo Linux
FedoraFedora Linux

Timeline

References

…and 31 more

Open in Interactive Console →