VDB

CVE-2024-3863

CVE-2024-3863 PUBLISHED

In Mozilla Firefox, Mozilla Firefox ESR und Thunderbird existieren mehrere Schwachstellen. Die Ursachen sind unter anderem Out-of-Bounds read Probleme, Pufferüberläufe, unkontrollierter Ressourcen-Verbrauch, Use-After-Free Probleme und ungenügende Überprüfungen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Code auszuführen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial of Service zu verursachen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.34% · 56.9th percentile

Risk Scores

EPSS Score
0.34%
56.9th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
SUSESUSE openSUSE
XeroxXerox FreeFlow Print Server v9
Red HatRed Hat Enterprise Linux
MozillaMozilla Firefox <125
FedoraFedora Linux
UbuntuUbuntu Linux
DebianDebian Linux
MozillaMozilla Thunderbird <115.10
IGELIGEL OS
GentooGentoo Linux
AmazonAmazon Linux 2
Open SourceOpen Source CentOS
MozillaMozilla Firefox ESR <115.10
RESFRESF Rocky Linux
SUSESUSE Linux

Timeline

  • Apr 16, 2024 CVE Published
  • Apr 17, 2024 EPSS Score
  • May 12, 2024 EPSS Score
  • Jun 7, 2024 EPSS Score
  • Jul 26, 2024 EPSS Score
  • Aug 20, 2024 EPSS Score
  • Sep 14, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 9, 2024 EPSS Score
  • Nov 3, 2024 EPSS Score
  • Nov 28, 2024 EPSS Score
  • Jan 17, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›