Уязвимость CVE-2023-25744: Информация

Описание

Mmemory safety bugs present in Firefox 109 and Firefox ESR 102.7. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 110 and Firefox ESR < 102.8.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 2 июня 2023 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus110.0.1-alt1125.0.2-alt1ALT-PU-2023-1387-1316159Исправлено
firefoxsisyphus_riscv64110.0.1-alt0.1.rv64124.0.1-alt0.portALT-PU-2023-2788-1-Исправлено
firefoxp10110.0.1-alt0.p10.1118.0.2-alt0.p10.1ALT-PU-2023-1478-1316337Исправлено
firefoxc10f1110.0.1-alt0.p10.1112.0.2-alt0.p10.1ALT-PU-2023-1478-1316337Исправлено
firefox-esrsisyphus102.8.0-alt1115.10.0-alt1ALT-PU-2023-1386-1316235Исправлено
firefox-esrp10102.8.0-alt1115.10.0-alt1ALT-PU-2023-1435-1316239Исправлено
firefox-esrp9102.11.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2023-4365-2324721Исправлено
firefox-esrc10f1115.8.0-alt0.c10.1115.9.1-alt0.c10.1ALT-PU-2024-3614-2340631Исправлено
firefox-esrc9f2102.10.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2023-1758-1319753Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      102.8

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      110.0