V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-3855
ANC
Средний

В определенных случаях JIT неправильно оптимизировал операции MSubstr, что приводило к чтению вне границ. Эта уязвимость затрагивает Firefo…

CVSS
6.5
Средний
EPSS
0.00
p31
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

В определенных случаях JIT неправильно оптимизировал операции MSubstr, что приводило к чтению вне границ. Эта уязвимость затрагивает Firefox < 125.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-1037
CWE-125
CAPEC-540
CAPEC-663
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxMozjs102Mozjs102Mozjs102Mozjs52Mozjs68Mozjs78Mozjs91ThunderbirdThunderbirdThunderbird
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p31
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
mozjs102Отслеживается
mozjs102Отслеживается
mozjs102Отслеживается
mozjs52Отслеживается
mozjs68Отслеживается
mozjs78Отслеживается
mozjs91Отслеживается
thunderbirdОтслеживается
thunderbirdОтслеживается
thunderbirdОтслеживается
Показаны первые 20 из 23
Источники данных
ANC
AST
DEB
CVE
UBU
Связанные уязвимости