Уязвимость CVE-2024-2608: Информация

Описание

`AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding()` and `AppendEncodedCharacters()` could have experienced integer overflows, causing underallocation of an output buffer leading to an out of bounds write. This vulnerability affects Firefox < 124, Firefox ESR < 115.9, and Thunderbird < 115.9.

Опубликовано: 19 марта 2024 г.
Изменено: 25 марта 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus124.0-alt1126.0.1-alt1ALT-PU-2024-4271-2343190Исправлено
firefoxsisyphus_riscv64124.0.1-alt0.port126.0-alt0.portALT-PU-2024-6052-1-Исправлено
firefoxsisyphus_loongarch64124.0-alt1.0.port126.0-alt1.0.portALT-PU-2024-4597-1-Исправлено
firefoxp11124.0-alt1126.0.1-alt1ALT-PU-2024-4271-2343190Исправлено
firefox-esrsisyphus115.9.1-alt1115.11.0-alt1ALT-PU-2024-4963-2344244Исправлено
firefox-esrsisyphus_loongarch64115.9.1-alt1115.11.0-alt1ALT-PU-2024-5937-1-Исправлено
firefox-esrp10115.9.1-alt1115.11.0-alt1ALT-PU-2024-4971-3344254Исправлено
firefox-esrc10f1115.9.1-alt0.c10.1115.9.1-alt0.c10.1ALT-PU-2024-6027-2344289Исправлено
firefox-esrp11115.9.1-alt1115.11.0-alt1ALT-PU-2024-4963-2344244Исправлено
thunderbirdsisyphus115.9.0-alt1115.9.0-alt1ALT-PU-2024-4973-2344245Исправлено
thunderbirdsisyphus_loongarch64115.9.0-alt1115.9.0-alt1ALT-PU-2024-5939-1-Исправлено
thunderbirdp10115.9.0-alt1115.9.0-alt1ALT-PU-2024-5117-3344280Исправлено
thunderbirdc10f1115.9.0-alt0.c10.1115.9.0-alt0.c10.1ALT-PU-2024-6213-2344693Исправлено
thunderbirdp11115.9.0-alt1115.9.0-alt1ALT-PU-2024-4973-2344245Исправлено

Ссылки на рекомендации, решения и инструменты