V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-9680
ANC
Высокий KEVПодтвержденаЭксплойт есть

Злоумышленник смог добиться выполнения кода в процессе содержимого, используя уязвимость use-after-free во временных шкалах анимации. У нас…

CVSS
7.5
Высокий
EPSS
0.33
p98
Опубликовано
2024-01-01
Обновлено
2024-10-15
Описание

Злоумышленник смог добиться выполнения кода в процессе содержимого, используя уязвимость use-after-free во временных шкалах анимации. У нас есть сообщения об эксплуатации этой уязвимости в дикой природе. Эта уязвимость затрагивает Firefox < 131.0.2, Firefox ESR < 128.3.1, Firefox ESR < 115.16.1, Thunderbird < 131.0.1, Thunderbird < 128.3.1 и Thunderbird < 115.16.0.

Теги · CWE
KEVУдалённый запуск кодаБез аутентификации
CWE-416
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefox
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-10-15
Добавлена в KEV
2024-10-15
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.326 · p98
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2024-9680
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Затронутые продукты
ПродуктВендорСтатус
Эксплуатируется
Эксплуатируется
Эксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
firefoxЭксплуатируется
Показаны первые 20 из 58
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости