V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
ROS-20240927-06
ROS
None

Описание уязвимостей: - Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за гра…

CVSS
0.0
None
EPSS
0.00
p0
Published
2024-09-27
Updated
2024-09-27
Description

Описание уязвимостей: - Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код - Уязвимость метода DrawElementsInstanced браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации - Уязвимость режима инкогнито браузеров Mozilla Firefox, Firefox ESR связана с использованием неинициализированных переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию - Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с нарушением начальной границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность данных - Уязвимость функции nsTextFragment браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации - Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации - Уязвимость компонента VideoBridge браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти защитный механизм защиты изолированной программной среды - Уязвимость браузеров Firefox, Firefox ESR связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, провести атаку типа clickjacking («захват клика») - Уязвимость метода nsWindow::PickerOpen(void) браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Affected products
Firefox
Timeline
2024-09-27
Published
2024-09-27
Updated
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected products
ProductVendorStatus
firefoxTracked
Source databases
ROS
External references
https://bdu.fstec.ru/vul/2023-08086@https://nvd.nist.gov/vuln/detail/CVE-2023-6856@https://bdu.fstec.ru/vul/2023-08322@https://nvd.nist.gov/vuln/detail/CVE-2023-6861@https://nvd.nist.gov/vuln/detail/CVE-2023-6862@https://bdu.fstec.ru/vul/2023-09059@https://nvd.nist.gov/vuln/detail/CVE-2023-6209@https://nvd.nist.gov/vuln/detail/CVE-2023-6864@https://bdu.fstec.ru/vul/2023-08088@https://bdu.fstec.ru/vul/2023-09018@https://bdu.fstec.ru/vul/2023-09058@https://bdu.fstec.ru/vul/2023-09116@https://bdu.fstec.ru/vul/2023-09119@https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-firefox-27-09-24/@https://bdu.fstec.ru/vul/2023-09055@https://nvd.nist.gov/vuln/detail/CVE-2023-6204@https://nvd.nist.gov/vuln/detail/CVE-2023-6207@https://nvd.nist.gov/vuln/detail/CVE-2023-6858@https://nvd.nist.gov/vuln/detail/CVE-2023-6860@https://nvd.nist.gov/vuln/detail/CVE-2023-6865@https://nvd.nist.gov/vuln/detail/CVE-2023-6867@https://bdu.fstec.ru/vul/2023-08087@https://bdu.fstec.ru/vul/2023-08116@https://bdu.fstec.ru/vul/2023-09117@https://nvd.nist.gov/vuln/detail/CVE-2023-6857@https://nvd.nist.gov/vuln/detail/CVE-2023-6863@https://bdu.fstec.ru/vul/2023-09031@https://bdu.fstec.ru/vul/2023-09115@https://nvd.nist.gov/vuln/detail/CVE-2023-6205@https://nvd.nist.gov/vuln/detail/CVE-2023-6206@https://nvd.nist.gov/vuln/detail/CVE-2023-6208@https://nvd.nist.gov/vuln/detail/CVE-2023-6859@https://bdu.fstec.ru/vul/2023-08332@https://bdu.fstec.ru/vul/2023-09062@https://bdu.fstec.ru/vul/2023-09118