← volver
CVE-2022-46871highCWE-1104

CVE-2022-46871

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 0.9%
probabilidad de explotación
0.9%top 44% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Firefox utilizaba una biblioteca desactualizada (libusrsctp) que contenía defectos de seguridad que podrían ser explotados. Esto podría permitir que un atacante comprometiera su navegador o sistema.

Detalle técnico

Versiones de Firefox anteriores a la 108 incluían una versión vulnerable de la biblioteca libusrsctp con vulnerabilidades explotables (CWE-1104). El vector de ataque probablemente implica interacción con contenido remoto; la explotación exitosa podría conducir a ejecución de código o divulgación de información según la vulnerabilidad específica de libusrsctp.

Resumen generado y traducido por IA a partir de la descripción oficial.
An out of date library (libusrsctp) contained vulnerabilities that could potentially be exploited. This vulnerability affects Firefox < 108.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Mozilla · Firefox