CVE-2024-2607 PUBLISHED CVSS 8.699999809265137 HIGH

Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Diese Fehler bestehen in mehreren Komponenten und Funktionen wie dem Windows Error Reporter oder der RSA-Verschlüsselung, unter anderem aufgrund mehrerer sicherheitsrelevanter Probleme wie einem Integer-Überlauf oder einer Verwendung nach einem Free. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern oder einen nicht spezifizierten Angriff durchzuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 1.45% · 80.7th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
1.45%
80.7th percentile

Affected Products

VendorProductVersions
MozillaMozilla Thunderbird <115.9
XeroxXerox FreeFlow Print Server v9
FedoraFedora Linux
MozillaMozilla Firefox ESR <115.9
MozillaMozilla Thunderbird <115.10
UbuntuUbuntu Linux
XeroxXerox FreeFlow Print Server v7
AmazonAmazon Linux 2
SUSESUSE openSUSE
Open SourceOpen Source CentOS
DebianDebian Linux
MozillaMozilla Firefox <124
OracleOracle Linux
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
IGELIGEL OS 11
IGELIGEL OS 12
GentooGentoo Linux
RESFRESF Rocky Linux

Timeline

References

…and 66 more

Open in Interactive Console →