Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-268)

cert.pse-online.pl 7 miesięcy temu
ProduktMozilla Thunderbird: 102.0 – 115.3.0
Numer CVECVE-2023-44488, CVE-2023-5217
KrytycznośćKrytyczna
OpisLuka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w kodowaniu vp8 w libvpx. Osoba atakująca zdalnie może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym. Luka jest aktywnie wykorzystywana w środowisku naturalnym.
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2023-44/
Idź do oryginalnego materiału