CVE-2024-3858 PUBLISHED

In Mozilla Firefox, Mozilla Firefox ESR und Thunderbird existieren mehrere Schwachstellen. Die Ursachen sind unter anderem Out-of-Bounds read Probleme, Pufferüberläufe, unkontrollierter Ressourcen-Verbrauch, Use-After-Free Probleme und ungenügende Überprüfungen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Code auszuführen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial of Service zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.30% · 53.5th percentile

Risk Scores

EPSS Score
0.30%
53.5th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
MozillaMozilla Thunderbird <115.10
UbuntuUbuntu Linux
SUSESUSE Linux
IGELIGEL OS
Red HatRed Hat Enterprise Linux
SUSESUSE openSUSE
RESFRESF Rocky Linux
OracleOracle Linux
AmazonAmazon Linux 2
DebianDebian Linux
FedoraFedora Linux
XeroxXerox FreeFlow Print Server v9
Open SourceOpen Source CentOS
MozillaMozilla Firefox <125
MozillaMozilla Firefox ESR <115.10

Timeline

References

…and 35 more

Open in Interactive Console →