安全研究

安全漏洞
Mozilla多款产品不受控制的资源消耗漏洞(CVE-2023-29544)

发布日期:2023-06-02
更新日期:2023-08-10

受影响系统:
Mozilla Mozilla Firefox < 112.0
Mozilla Mozilla Firefox for Android < 112.0
Mozilla Mozilla Focus for Android < 112.0
描述:
CVE(CAN) ID: CVE-2023-29544

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。
Mozilla Firefox 112.0之前版本、Firefox for Android 112.0之前版本、Focus for Android 112.0之前版本的多个实例存在不受控制的资源消耗漏洞,攻击者可利用该漏洞通过垃圾挥回收器导致内存损坏和程序崩溃。

<*链接:https://www.mozilla.org/en-US/security/advisories/mfsa2023-13/
*>

建议:
厂商补丁:

Mozilla
-------
Mozilla已经为此发布了一个安全公告(2023-13)以及相应补丁:
2023-13:Mozilla Foundation Security Advisory 2023-13
链接:https://www.mozilla.org/en-US/security/advisories/mfsa2023-13/

浏览次数:208
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障