Mozilla Firefox and Firefox ESR拒绝服务漏洞(CNVD-2023-68212)

发布者:信网处发布时间:2023-09-10浏览次数:96

Mozilla Firefox and Firefox ESR拒绝服务漏洞(CNVD-2023-68212

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox ESR是火狐浏览器(企业版)

一、漏洞分析

 公开日期:2023-09-08

 漏洞编号:CNVD-2023-68212/CVE-2023-4046

 危害等级:高危

 漏洞描述:Mozilla FirefoxMozilla Firefox ESR存在拒绝服务漏洞,该漏洞源于WASM 编译期间使用的值不正确。攻击者可利用该漏洞导致内容进程中的错误编译和潜在可利用的崩溃。

二、漏洞影响产品

Mozilla Firefox <116.0

Mozilla Firefox ESR >=102.0<102.14

Mozilla Firefox ESR >=115.0<115.1

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.mozilla.org/en-US/security/advisories/mfsa2023-29/