INFSA-2025:10073: Устранение уязвимостей firefox

Информация о бюллетене

Идентификатор: INFSA-2025:10073

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:49:01 UTC

Информация о пакете

Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.

Описание уязвимостей

  • CVE-2025-6424

    Уязвимость интерфейса FontFaceSet браузеров Mozilla Firefox, Firefox ESR связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-6425

    Уязвимость расширения WebCompat браузеров Mozilla Firefox, Firefox ESR связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.

  • CVE-2025-6429

    Уязвимость браузеров Mozilla Firefox, Firefox ESR связана с неправильным кодированием или экранированием выходных данных при обработке тега embed. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности и перенаправить пользователя на другой веб-сайт.

  • CVE-2025-6430

    Уязвимость компонента HTTP Header Handler браузеров Mozilla Firefox, Firefox ESR связана с непринятием мер по защите структуры веб-страницы при обработке параметра Content-Disposition. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки (XSS).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-6424
нет информации 7.5 нет информации
NIST — CVE-2025-6425
нет информации 6.1 нет информации
NIST — CVE-2025-6429
нет информации 6.1 нет информации
NIST — CVE-2025-6430
БДУ — BDU:2025-07582
нет информации 6.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты