VDB

CVE-2024-5694

CVE-2024-5694 PUBLISHED

In Mozilla Firefox und Mozilla Firefox ESR existieren mehrere Schwachstellen. Zu den Ursachen zählen unter anderem diverse Fehler in der Speicherverwaltung sowie fehlende oder fehlerhafte Validierungen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, um einen Denial of Service Zustand herbeizuführen und um Sicherheitsmechanismen zu umgehen, sowie den Benutzer zu täuschen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.71% · 72.6th percentile

Risk Scores

EPSS Score
0.71%
72.6th percentile

Affected Products

VendorProductVersions
MozillaMozilla Firefox ESR <115.12
XeroxXerox FreeFlow Print Server
OracleOracle Linux
DebianDebian Linux
AmazonAmazon Linux 2
Red HatRed Hat Enterprise Linux
RESFRESF Rocky Linux
UbuntuUbuntu Linux
GentooGentoo Linux
XeroxXerox FreeFlow Print Server v9
SUSESUSE Linux
MozillaMozilla Firefox <127
SUSESUSE openSUSE

Timeline

  • Jun 11, 2024 CVE Published
  • Jun 12, 2024 EPSS Score
  • Jul 5, 2024 EPSS Score
  • Jul 28, 2024 EPSS Score
  • Aug 20, 2024 EPSS Score
  • Sep 12, 2024 EPSS Score
  • Oct 5, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 28, 2024 EPSS Score
  • Nov 20, 2024 EPSS Score
  • Dec 14, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›