Firefox 117, Firefox ESR 115.2 ve Thunderbird 115.2'de bellek güvenliği hataları mevcuttur.
Bu hatalardan bazıları bellek bozulmasına dair kanıtlar göstermiştir ve yeterli çabayla bunlardan bazılarının keyfi kod çalıştırmak için kullanılabileceğini düşünüyoruz. Bu güvenlik açığı Firefox < 118, Firefox ESR < 115.3 ve Thunderbird < 115.3'ü etkilemektedir.
Etkilenen Sistemler
Firefox < 118.0
Firefox ESR < 115.3
Firefox Thunderbird < 115.3
IoC’ler
-
Çözüm Önerileri
Firefox 118, Firefox ESR 115.3 Firefox ThunderBird 115.3 sürümüne yükseltilmelidir.
CVE / CWE
CVE-2023-5176
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.