CVE-2023-5169
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.0%
probabilidade de exploração
1.0%top 38% das CVEs
exploração observada
nãonenhuma fonte reporta
A compromised content process could have provided malicious data in a `PathRecording` resulting in an out-of-bounds write, leading to a potentially exploitable crash in a privileged process. This vulnerability affects Firefox < 118, Firefox ESR < 115.3, and Thunderbird < 115.3.
Referências
https://bugzilla.mozilla.org/show_bug.cgi?id=1846685https://lists.debian.org/debian-lts-announce/2023/09/msg00034.htmlhttps://lists.debian.org/debian-lts-announce/2023/10/msg00015.htmlhttps://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AY642Z6JZODQJE7Z62CFREVUHEGCXGPD/https://www.debian.org/security/2023/dsa-5506https://www.debian.org/security/2023/dsa-5513https://www.mozilla.org/security/advisories/mfsa2023-41/https://www.mozilla.org/security/advisories/mfsa2023-42/https://www.mozilla.org/security/advisories/mfsa2023-43/