摘要:
The `VideoBridge` allowed any content process to use textures produced by remote decoders. This could be abused to escape the sandbox. This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.
安全等级: Low
公告ID: KylinSec-SA-2025-2333
发布日期: 2025年4月20日
关联CVE: CVE-2023-6860
VideoBridge允许任何内容进程使用远程解码器生成的纹理。这可能被滥用以突破沙箱。此漏洞影响Firefox ESR < 115.6、Thunderbird < 115.6和Firefox < 121。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-6860 | KY3.4-5A | thunderbird | Unaffected |
CVE-2023-6860 | V6 | thunderbird | Unaffected |