Уязвимость CVE-2024-0755: Информация

Описание

Memory safety bugs present in Firefox 121, Firefox ESR 115.6, and Thunderbird 115.6. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 122, Firefox ESR < 115.7, and Thunderbird < 115.7.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 23 января 2024 г.
Изменено: 2 февраля 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus122.0-alt1126.0.1-alt1ALT-PU-2024-1368-1338897Исправлено
firefoxsisyphus_riscv64122.0.1-alt0.port126.0-alt0.portALT-PU-2024-2222-1-Исправлено
firefoxsisyphus_loongarch64123.0-alt1.0.port126.0-alt1.0.portALT-PU-2024-3000-1-Исправлено
firefoxp11122.0-alt1126.0.1-alt1ALT-PU-2024-1368-1338897Исправлено
firefox-esrsisyphus115.7.0-alt1115.11.0-alt1ALT-PU-2024-1783-2339728Исправлено
firefox-esrsisyphus_loongarch64115.7.0-alt2115.11.0-alt1ALT-PU-2024-1967-1-Исправлено
firefox-esrp10115.7.0-alt1115.11.0-alt1ALT-PU-2024-1792-2339729Исправлено
firefox-esrc10f1115.8.0-alt0.c10.1115.9.1-alt0.c10.1ALT-PU-2024-3614-2340631Исправлено
firefox-esrp11115.7.0-alt1115.11.0-alt1ALT-PU-2024-1783-2339728Исправлено
thunderbirdsisyphus115.7.0-alt1115.9.0-alt1ALT-PU-2024-1788-2339732Исправлено
thunderbirdsisyphus_loongarch64115.7.0-alt1115.9.0-alt1ALT-PU-2024-1802-1-Исправлено
thunderbirdp10115.8.1-alt1115.9.0-alt1ALT-PU-2024-3860-2342581Исправлено
thunderbirdc10f1115.8.1-alt0.c10.1115.9.0-alt0.c10.1ALT-PU-2024-4748-2343092Исправлено
thunderbirdp11115.7.0-alt1115.9.0-alt1ALT-PU-2024-1788-2339732Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      122.0

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      End excliding
      115.7

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      115.7

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*