VDB

CVE-2024-29943

CVE-2024-29943 PUBLISHED

Es bestehen mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR. Diese Fehler bestehen in den Event Handlern und in den Komponenten der Bereichsanalyse aufgrund eines Out-of-bounds-Read oder einer unsachgemäßen Neutralisierung von Benutzereingaben. Ein entfernter, anonymer Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 53.86% · 98.0th percentile

Risk Scores

EPSS Score
53.86%
98.0th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
AmazonAmazon Linux 2
SUSESUSE openSUSE
OracleOracle Linux
MozillaMozilla Firefox ESR <115.9.1
IGELIGEL OS 11
UbuntuUbuntu Linux
FedoraFedora Linux
SUSESUSE Linux
IGELIGEL OS 12
Red HatRed Hat Enterprise Linux
MozillaMozilla Firefox <124.0.1
RESFRESF Rocky Linux
DebianDebian Linux

Timeline

  • Mar 22, 2024 CVE Published
  • Mar 23, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Feb 13, 2025 CVE Updated
  • Mar 17, 2025 EPSS Score
  • Mar 20, 2025 EPSS Score
  • Mar 27, 2025 EPSS Score
  • Mar 28, 2025 EPSS Score
  • Apr 1, 2025 Coalition ESS Score
  • Apr 2, 2025 EPSS Score
  • Apr 15, 2025 EPSS Score
  • May 9, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›