V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-4778
ANC
Критический

Ошибки безопасности памяти, присутствующие в Firefox 125. Некоторые из этих ошибок свидетельствовали о повреждении памяти, и мы предполагае…

CVSS
9.8
Критический
EPSS
0.00
p35
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Ошибки безопасности памяти, присутствующие в Firefox 125. Некоторые из этих ошибок свидетельствовали о повреждении памяти, и мы предполагаем, что при достаточных усилиях некоторые из них могли быть использованы для запуска произвольного кода. Эта уязвимость затрагивает Firefox < 126.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CWE-1260
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
CAPEC-456
CAPEC-679
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxMozjs102Mozjs102Mozjs102Mozjs52Mozjs68Mozjs78Mozjs91ThunderbirdThunderbirdThunderbird
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p35
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
mozjs102Отслеживается
mozjs102Отслеживается
mozjs102Отслеживается
mozjs52Отслеживается
mozjs68Отслеживается
mozjs78Отслеживается
mozjs91Отслеживается
thunderbirdОтслеживается
thunderbirdОтслеживается
thunderbirdОтслеживается
Показаны первые 20 из 22
Источники данных
ANC
AST
DEB
CVE
UBU
Связанные уязвимости