Уязвимость CVE-2021-38499: Информация

Описание

Mozilla developers reported memory safety bugs present in Firefox 92. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 93.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 3 ноября 2021 г.
Изменено: 3 мая 2022 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus93.0-alt1125.0.2-alt1ALT-PU-2021-3005-1286536Исправлено
firefoxp1093.0-alt1118.0.2-alt0.p10.1ALT-PU-2021-3069-1286727Исправлено
firefoxp993.0-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2022-1782-1288073Исправлено
firefoxc10f193.0-alt1112.0.2-alt0.p10.1ALT-PU-2021-3069-1286727Исправлено
firefoxc9f293.0-alt0.p9.1105.0.1-alt0.c9.1ALT-PU-2021-3368-1288792Исправлено
firefox-esrsisyphus102.1.0-alt1115.10.0-alt1ALT-PU-2022-2458-1304700Исправлено
firefox-esrp10102.2.0-alt2115.10.0-alt1ALT-PU-2022-2929-1307737Исправлено
firefox-esrp9102.6.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2023-4336-1319683Исправлено
firefox-esrc10f1102.2.0-alt2115.9.1-alt0.c10.1ALT-PU-2022-2929-1307737Исправлено
firefox-esrc9f2102.6.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2023-1138-1309126Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      93.0