VDB

CVE-2024-3856

CVE-2024-3856 PUBLISHED

In Mozilla Firefox, Mozilla Firefox ESR und Thunderbird existieren mehrere Schwachstellen. Die Ursachen sind unter anderem Out-of-Bounds read Probleme, Pufferüberläufe, unkontrollierter Ressourcen-Verbrauch, Use-After-Free Probleme und ungenügende Überprüfungen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Code auszuführen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial of Service zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.47% · 64.7th percentile

Risk Scores

EPSS Score
0.47%
64.7th percentile

Affected Products

VendorProductVersions
MozillaMozilla Firefox <125
MozillaMozilla Firefox ESR <115.10
DebianDebian Linux
MozillaMozilla Thunderbird <115.10
SUSESUSE openSUSE
SUSESUSE Linux
UbuntuUbuntu Linux
AmazonAmazon Linux 2
IGELIGEL OS
XeroxXerox FreeFlow Print Server v9
Open SourceOpen Source CentOS
RESFRESF Rocky Linux
Red HatRed Hat Enterprise Linux
OracleOracle Linux
GentooGentoo Linux
FedoraFedora Linux

Timeline

  • Apr 16, 2024 CVE Published
  • Apr 17, 2024 EPSS Score
  • May 12, 2024 EPSS Score
  • Jul 1, 2024 EPSS Score
  • Jul 25, 2024 EPSS Score
  • Aug 12, 2024 CVE Updated
  • Aug 19, 2024 EPSS Score
  • Sep 13, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Nov 2, 2024 EPSS Score
  • Nov 27, 2024 EPSS Score
  • Dec 23, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›