安全公告/【CVE-2022-34483】
基本信息
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:高危
影响源码包:firefox;
CVSS评分:8.8
发现日期:2024-10-24
漏洞描述
攻击者可以诱使用户将图像拖放到文件系统中,从而操纵生成的文件名以包含可执行扩展名,并通过扩展诱骗用户执行恶意代码。虽然非常相似,但这是一个与 CVE-2022-34482 不同的问题。此漏洞会影响 Firefox < 102。
修复方式
软件包升级 dnf update firefox