Уязвимость CVE-2022-45421: Информация

Описание

Mozilla developers Andrew McCreight and Gabriele Svelto reported memory safety bugs present in Thunderbird 102.4. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 102.5, Thunderbird < 102.5, and Firefox < 107.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 22 декабря 2022 г.
Изменено: 8 августа 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus107.0-alt1126.0.1-alt1ALT-PU-2022-3090-1310119Исправлено
firefoxp10107.0-alt0.p10.1118.0.2-alt0.p10.1ALT-PU-2022-3270-1310328Исправлено
firefoxc10f1107.0-alt0.p10.1112.0.2-alt0.p10.1ALT-PU-2022-3270-1310328Исправлено
firefoxp11107.0-alt1126.0.1-alt1ALT-PU-2022-3090-1310119Исправлено
firefox-esrsisyphus102.5.0-alt1115.11.0-alt1ALT-PU-2022-3099-1310102Исправлено
firefox-esrp10102.5.0-alt2115.11.0-alt1ALT-PU-2022-3340-1311456Исправлено
firefox-esrp9102.6.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2023-4336-1319683Исправлено
firefox-esrc10f1115.8.0-alt0.c10.1115.9.1-alt0.c10.1ALT-PU-2024-3614-2340631Исправлено
firefox-esrc9f2102.6.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2023-1138-1309126Исправлено
firefox-esrp11102.5.0-alt1115.11.0-alt1ALT-PU-2022-3099-1310102Исправлено
thunderbirdsisyphus102.5.0-alt1115.9.0-alt1ALT-PU-2022-3097-1310101Исправлено
thunderbirdp10102.5.0-alt1115.9.0-alt1ALT-PU-2022-3209-1310334Исправлено
thunderbirdp9102.7.1-alt1102.11.0-alt0.c9.1ALT-PU-2023-4335-1319683Исправлено
thunderbirdc10f1102.5.0-alt1115.9.0-alt0.c10.1ALT-PU-2022-3209-1310334Исправлено
thunderbirdc9f2102.6.1-alt1102.11.0-alt0.c9.1ALT-PU-2023-1137-1309126Исправлено
thunderbirdp11102.5.0-alt1115.9.0-alt1ALT-PU-2022-3097-1310101Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      107.0

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      102.5

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      End excliding
      102.5