Due to large allocation checks in Angle for glsl shaders being too lenient a buffer overflow could have occurred when allocating too much private shader memory on mac OS. *This bug only affects Firefox on macOS. Other operating systems are unaffected.* This vulnerability affects Firefox < 117, Firefox ESR < 115.2, and Thunderbird < 115.2.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefoxUpgrade thunderbirdUpgrade firefox-esr | Aug 22, 2024 | Sep 11, 2023 |
| Gentoo Linux | — | Upgrade mail-client/thunderbird.Upgrade mail-client/thunderbird-bin. | Feb 21, 2024 | Sep 11, 2023 |
| Mfsa2023 34 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 117.0 | Aug 30, 2023 | Aug 29, 2023 |
| Mfsa2023 36 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 115.2 | Aug 30, 2023 | Aug 29, 2023 |
| Mozilla Thunderbird | — | Upgrade to Mozilla Thunderbird version 115.2Upgrade to the latest version of Mozilla Thunderbird | Sep 5, 2023 | Aug 29, 2023 |
| Suse | — | Upgrade MozillaFirefox-translations-commonUpgrade MozillaFirefoxUpgrade mozillafirefox-branding-upstreamUpgrade MozillaThunderbirdUpgrade MozillaFirefox-translations-otherUpgrade MozillaFirefox-develUpgrade MozillaThunderbird-translations-otherUpgrade MozillaThunderbird-translations-common | Sep 6, 2023 | Sep 5, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub