Уязвимость CVE-2022-46881: Информация

Описание

An optimization in WebGL was incorrect in some cases, and could have led to memory corruption and a potentially exploitable crash. *Note*: This advisory was added on December 13th, 2022 after we better understood the impact of the issue. The fix was included in the original release of Firefox 106. This vulnerability affects Firefox < 106, Firefox ESR < 102.6, and Thunderbird < 102.6.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 22 декабря 2022 г.
Изменено: 13 сентября 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus106.0-alt1126.0-alt1ALT-PU-2022-2886-1308644Исправлено
firefoxp10106.0.1-alt0.p10.1118.0.2-alt0.p10.1ALT-PU-2022-3047-1309056Исправлено
firefoxc10f1106.0.1-alt0.p10.1112.0.2-alt0.p10.1ALT-PU-2022-3047-1309056Исправлено
firefox-esrsisyphus102.6.0-alt1115.11.0-alt1ALT-PU-2022-3341-1311756Исправлено
firefox-esrp10102.6.0-alt1115.10.0-alt1ALT-PU-2022-3401-1311776Исправлено
firefox-esrp9102.6.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2023-4336-1319683Исправлено
firefox-esrc10f1115.8.0-alt0.c10.1115.9.1-alt0.c10.1ALT-PU-2024-3614-2340631Исправлено
firefox-esrc9f2102.6.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2023-1138-1309126Исправлено
thunderbirdsisyphus102.6.0-alt1115.9.0-alt1ALT-PU-2022-3354-1311856Исправлено
thunderbirdp10102.6.0-alt1115.9.0-alt1ALT-PU-2022-3407-1311857Исправлено
thunderbirdp9102.7.1-alt1102.11.0-alt0.c9.1ALT-PU-2023-4335-1319683Исправлено
thunderbirdc10f1102.6.0-alt1115.9.0-alt0.c10.1ALT-PU-2022-3407-1311857Исправлено
thunderbirdc9f2102.6.1-alt1102.11.0-alt0.c9.1ALT-PU-2023-1137-1309126Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      106.0

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      102.6

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      End excliding
      102.6