UBUNTU-CVE-2023-0767
Dashboard / Vulnerabilities / UBUNTU-CVE-2023-0767
UBUNTU-CVE-2023-0767
Summary:
Details: An attacker could construct a PKCS 12 cert bundle in such a way that could allow for arbitrary memory writes via PKCS 12 Safe Bag attributes being mishandled. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.
References: https://ubuntu.com/security/CVE-2023-0767, https://www.mozilla.org/en-US/security/advisories/mfsa2023-05/#CVE-2023-0767, https://www.mozilla.org/en-US/security/advisories/mfsa2023-06/#CVE-2023-0767, https://ubuntu.com/security/notices/USN-5880-1, https://ubuntu.com/security/notices/USN-5892-1, https://ubuntu.com/security/notices/USN-5892-2, https://ubuntu.com/security/notices/USN-5943-1, https://www.cve.org/CVERecord?id=CVE-2023-0767
Affected packages
Package
Name: nss
Purl: pkg:deb/ubuntu/nss@2:3.28.4-0ubuntu0.14.04.5+esm12?arch=source&distro=trusty/esm
Affected ranges
Type: ECOSYSTEM
Events:
