CVE-2022-46871
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.8epss 0.9%
probabilidad de explotación
0.9%top 44% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Firefox utilizaba una biblioteca desactualizada (libusrsctp) que contenía defectos de seguridad que podrían ser explotados. Esto podría permitir que un atacante comprometiera su navegador o sistema.
Detalle técnico
Versiones de Firefox anteriores a la 108 incluían una versión vulnerable de la biblioteca libusrsctp con vulnerabilidades explotables (CWE-1104). El vector de ataque probablemente implica interacción con contenido remoto; la explotación exitosa podría conducir a ejecución de código o divulgación de información según la vulnerabilidad específica de libusrsctp.
Resumen generado y traducido por IA a partir de la descripción oficial.
An out of date library (libusrsctp) contained vulnerabilities that could potentially be exploited. This vulnerability affects Firefox < 108.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Mozilla · FirefoxReferencias
https://bugzilla.mozilla.org/show_bug.cgi?id=1795697https://lists.debian.org/debian-lts-announce/2023/01/msg00015.htmlhttps://lists.debian.org/debian-lts-announce/2023/02/msg00018.htmlhttps://security.gentoo.org/glsa/202305-06https://security.gentoo.org/glsa/202305-13https://www.debian.org/security/2023/dsa-5322https://www.debian.org/security/2023/dsa-5355https://www.mozilla.org/security/advisories/mfsa2022-51/