V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-6857
AST
Средний

При разрешении символической ссылки может произойти гонка, при которой буфер, переданный в `readlink`, может оказаться меньше, чем необходи…

CVSS
6.1
Средний
EPSS
0.01
p46
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

При разрешении символической ссылки может произойти гонка, при которой буфер, переданный в `readlink`, может оказаться меньше, чем необходимо. *Эта ошибка затрагивает только Firefox на операционных системах на базе Unix (Android, Linux, MacOS). Windows не затрагивается.* Эта уязвимость затрагивает Firefox ESR < 115.6, Thunderbird < 115.6 и Firefox < 121.

Теги · CWE
Без аутентификации
CWE-362
CWE-363
CAPEC-26
CAPEC-29
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefox
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p46
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
Показаны первые 20 из 66
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости