INFSA-2025:11797: Устранение уязвимостей firefox
Информация о бюллетене
Идентификатор: INFSA-2025:11797
Тип: устранение уязвимостей
Дата публикации: 2025-07-30 12:32:30 UTC
Информация о пакете
Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.
Описание уязвимостей
- CVE-2025-8027
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана тем, что JavaScript-движок записывает в стек лишь часть возвращаемого значения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.
- CVE-2025-8028
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2025-8029
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с запуском "javascript: URL" при использовании в тегах "object" и "embed". Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-8030
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird существует из-за недостаточного экранирования в функции «Копировать как cURL» ("Copy as cURL"). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
- CVE-2025-8031
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана некорректным удалением URL-адресов в отчётах CSP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, убедив жертву посетить специально созданный веб-сайт.
- CVE-2025-8032
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с тем, что некорректная обработка XSLT-документа приводит к обходу политики безопасности контента (CSP) исходного документа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, убедив жертву посетить специально созданный веб-сайт.
- CVE-2025-8033
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана некорректной реализацией машины состояний JavaScript-генераторов, что может привести к разыменованию нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
- CVE-2025-8034
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
- CVE-2025-8035
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-8027
|
нет информации | 7.5 | нет информации |
NIST — CVE-2025-8028
|
нет информации | 7.5 | нет информации |
NIST — CVE-2025-8029
|
нет информации | 6.1 | нет информации |
NIST — CVE-2025-8030
|
нет информации | 6.1 | нет информации |
NIST — CVE-2025-8031
|
нет информации | 6.1 | нет информации |
NIST — CVE-2025-8032
|
нет информации | 6.1 | нет информации |
NIST — CVE-2025-8033
|
нет информации | 3.4 | нет информации |
NIST — CVE-2025-8034
|
нет информации | 7.5 | нет информации |
NIST — CVE-2025-8035
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты