VDB

CVE-2024-0743

CVE-2024-0743 PUBLISHED CVSS 8.699999809265137 HIGH

Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Diese Fehler bestehen in mehreren Komponenten und Funktionen wie dem Windows Error Reporter oder der RSA-Verschlüsselung, unter anderem aufgrund mehrerer sicherheitsrelevanter Probleme wie einem Integer-Überlauf oder einer Verwendung nach einem Free. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern oder einen nicht spezifizierten Angriff durchzuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.89% · 76.0th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.89%
76.0th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
MozillaMozilla Firefox <124
XeroxXerox FreeFlow Print Server v7
OracleOracle Linux
MozillaMozilla Firefox ESR <115.9
MozillaMozilla Firefox <122
IGELIGEL OS 12
Open SourceOpen Source CentOS
FedoraFedora Linux
RESFRESF Rocky Linux
Red HatRed Hat Enterprise Linux
MozillaMozilla Thunderbird <115.7
MozillaMozilla Thunderbird <115.10
DebianDebian Linux
SUSESUSE openSUSE
IGELIGEL OS 11
MozillaMozilla Thunderbird <115.9
MozillaMozilla Firefox ESR <115.7
XeroxXerox FreeFlow Print Server v9
AmazonAmazon Linux 2

…and 2 more

Exploit Intelligence

Timeline

  • Jan 23, 2024 CVE Published
  • Jan 31, 2024 EPSS Score
  • Feb 27, 2024 EPSS Score
  • Mar 26, 2024 EPSS Score
  • May 20, 2024 EPSS Score
  • Jun 16, 2024 EPSS Score
  • Jul 13, 2024 EPSS Score
  • Aug 14, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 8, 2024 EPSS Score
  • Nov 4, 2024 EPSS Score
  • Dec 3, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›