Mozilla publikuje nową wersją: Mozilla Firefox dla Androida
cert.pse-online.pl 1 rok temu
Produkt
Firefox dla systemu Android: 100.1.0 – 110.0.1
Numer CVE
CVE-2023-25747
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu błędu użycia po zwolnieniu w libaudio. Osoba atakująca zdalnie może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową, wywołała błąd użycia po zwolnieniu i wykonała dowolny kod w systemie. Pomyślne wykorzystanie luki może pozwolić atakującemu na złamanie zabezpieczeń podatnego systemu.