Mozilla Firefox and Firefox ESR拒绝服务漏洞(CNVD-2023-68212)
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox ESR是火狐浏览器(企业版)。
一、漏洞分析
公开日期:2023-09-08
漏洞编号:CNVD-2023-68212/CVE-2023-4046
危害等级:高危
漏洞描述:Mozilla Firefox和Mozilla Firefox ESR存在拒绝服务漏洞,该漏洞源于WASM 编译期间使用的值不正确。攻击者可利用该漏洞导致内容进程中的错误编译和潜在可利用的崩溃。
二、漏洞影响产品
Mozilla Firefox <116.0
Mozilla Firefox ESR >=102.0,<102.14
Mozilla Firefox ESR >=115.0,<115.1
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.mozilla.org/en-US/security/advisories/mfsa2023-29/