CVE-2024-2609
Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Diese Fehler bestehen in mehreren Komponenten und Funktionen wie dem Windows Error Reporter oder der RSA-Verschlüsselung, unter anderem aufgrund mehrerer sicherheitsrelevanter Probleme wie einem Integer-Überlauf oder einer Verwendung nach einem Free. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern oder einen nicht spezifizierten Angriff durchzuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 1.03% · 77.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Gentoo | Gentoo Linux | |
| Xerox | Xerox FreeFlow Print Server v9 | |
| RESF | RESF Rocky Linux | |
| Open Source | Open Source CentOS | |
| Amazon | Amazon Linux 2 | |
| Mozilla | Mozilla Firefox <124 | |
| Mozilla | Mozilla Firefox ESR <115.9 | |
| IGEL | IGEL OS 11 | |
| Mozilla | Mozilla Thunderbird <115.10 | |
| Adobe | Adobe Experience Manager <AEM Cloud Service Release 2024.5 | |
| Ubuntu | Ubuntu Linux | |
| SUSE | SUSE openSUSE | |
| Adobe | Adobe Experience Manager <6.5.21 | |
| Red Hat | Red Hat Enterprise Linux | |
| IGEL | IGEL OS 12 | |
| Mozilla | Mozilla Thunderbird <115.9 | |
| Debian | Debian Linux | |
| Oracle | Oracle Linux | |
| Fedora | Fedora Linux | |
| SUSE | SUSE Linux |
Timeline
- Mar 19, 2024 CVE Published
- Mar 20, 2024 EPSS Score
- Apr 15, 2024 EPSS Score
- May 10, 2024 EPSS Score
- Jun 5, 2024 EPSS Score
- Jul 1, 2024 EPSS Score
- Jul 26, 2024 EPSS Score
- Aug 25, 2024 EPSS Score
- Sep 20, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 15, 2024 Coalition ESS Score
- Nov 10, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0669.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0669 advisory
- https://www.mozilla.org/en-US/security/advisories/mfsa2024-12/ advisory
- https://www.mozilla.org/en-US/security/advisories/mfsa2024-13/ advisory
- https://www.mozilla.org/en-US/security/advisories/mfsa2024-14/ advisory
- https://ubuntu.com/security/notices/USN-6703-1 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-fc2ae12c31 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-5d080305ab advisory
- https://www.cybersecurity-help.cz/vdb/SB2024032010 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-9f8235fb21 advisory
- https://lists.debian.org/debian-security-announce/2024/msg00052.html advisory
- https://lists.debian.org/debian-security-announce/2024/msg00051.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2024-March/018190.html advisory
- https://lists.debian.org/debian-lts-announce/2024/03/msg00022.html advisory
- https://access.redhat.com/errata/RHSA-2024:1490 advisory
- https://access.redhat.com/errata/RHSA-2024:1493 advisory
- https://access.redhat.com/errata/RHSA-2024:1495 advisory
- https://access.redhat.com/errata/RHSA-2024:1496 advisory
- https://access.redhat.com/errata/RHSA-2024:1497 advisory
- https://lists.debian.org/debian-lts-announce/2024/03/msg00028.html advisory
…and 65 more