CVE-2025-3608
⚪ Do wiadomości
Wyścig warunków w nsHttpTransaction może prowadzić do uszkodzenia pamięci i potencjalnego wykonania kodu.
CVSS
6.5
EPSS
0.3%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)
A race condition existed in nsHttpTransaction that could have been exploited to cause memory corruption, potentially leading to an exploitable condition. This vulnerability was fixed in Firefox 137.0.2.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-04-15 13:15:55 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-30 19:10:01 UTC |
Referencje
- https://bugzilla.mozilla.org/show_bug.cgi?id=1951554 ([email protected]) [Permissions Required]
- https://www.cve.org/CVERecord?id=CVE-2025-3608 ([email protected]) [Third Party Advisory]
- https://www.mozilla.org/security/advisories/mfsa2025-25/ ([email protected]) [Vendor Advisory]