VDB

CVE-2024-1557

CVE-2024-1557 PUBLISHED

Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Diese Fehler bestehen in mehreren Funktionen und Modulen aufgrund mehrerer sicherheitsrelevanter Probleme, wie z. B. Lesen von Out-of-Bounds-Speicher, Cache Poisoning, ungültiger Speicherzugriff oder falsche Codegenerierung. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen nicht spezifizierten Angriff durchzuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.37% · 59.5th percentile

Risk Scores

EPSS Score
0.37%
59.5th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
MozillaMozilla Firefox ESR <115.8
MozillaMozilla Firefox <123
FedoraFedora Linux
SUSESUSE openSUSE
IGELIGEL OS 12
IGELIGEL OS 11
SUSESUSE Linux
MozillaMozilla Thunderbird <115.8
Open SourceOpen Source CentOS
GentooGentoo Linux
DebianDebian Linux
AmazonAmazon Linux 2
UbuntuUbuntu Linux
RESFRESF Rocky Linux
OracleOracle Linux

Timeline

  • Feb 20, 2024 CVE Published
  • Feb 21, 2024 EPSS Score
  • Mar 19, 2024 EPSS Score
  • Apr 14, 2024 EPSS Score
  • May 11, 2024 EPSS Score
  • Jun 7, 2024 EPSS Score
  • Jul 3, 2024 EPSS Score
  • Jul 30, 2024 EPSS Score
  • Aug 12, 2024 CVE Updated
  • Aug 30, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 22, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›