Уязвимость CVE-2023-34416: Информация

Описание

Memory safety bugs present in Firefox 113, Firefox ESR 102.11, and Thunderbird 102.12. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox ESR < 102.12, Firefox < 114, and Thunderbird < 102.12.

Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 19 июня 2023 г.
Изменено: 7 января 2024 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus114.0.1-alt1126.0.1-alt1ALT-PU-2023-1974-1322807Исправлено
firefoxsisyphus_riscv64114.0.1-alt0.1.rv64126.0-alt0.portALT-PU-2023-4002-1-Исправлено
firefoxp10118.0.2-alt0.p10.1118.0.2-alt0.p10.1ALT-PU-2024-4241-4342418Исправлено
firefoxp11114.0.1-alt1126.0.1-alt1ALT-PU-2023-1974-1322807Исправлено
firefox-esrsisyphus102.12.0-alt1115.11.0-alt1ALT-PU-2023-1956-1322571Исправлено
firefox-esrp10102.12.0-alt1115.11.0-alt1ALT-PU-2023-2036-1322595Исправлено
firefox-esrc10f1102.12.0-alt2115.9.1-alt0.c10.1ALT-PU-2023-5239-2328286Исправлено
firefox-esrc9f2102.12.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2023-4367-3324724Исправлено
firefox-esrp11102.12.0-alt1115.11.0-alt1ALT-PU-2023-1956-1322571Исправлено
thunderbirdsisyphus102.12.0-alt1115.9.0-alt1ALT-PU-2023-1993-1322997Исправлено
thunderbirdp10115.8.1-alt1115.9.0-alt1ALT-PU-2024-3860-2342581Исправлено
thunderbirdc10f1115.8.1-alt0.c10.1115.9.0-alt0.c10.1ALT-PU-2024-4748-2343092Исправлено
thunderbirdp11102.12.0-alt1115.9.0-alt1ALT-PU-2023-1993-1322997Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      114.0

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      102.12

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      End excliding
      102.12