安全公告/【CVE-2022-22737】

基本信息

漏洞名称:
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:高危
影响源码包:firefox;
CVSS评分:7.5
发现日期:2024-10-24
修复日期:
修复版本:

漏洞描述

构建音频接收器可能会导致播放音频文件和关闭窗口时出现竞争条件。这可能会导致释放后使用,从而导致可能被利用的崩溃。此漏洞会影响 Firefox ESR < 91.5、Firefox < 96 和 Thunderbird < 91.5。

漏洞判定


        

修复方式

软件包升级
dnf update firefox

补丁