INFSA-2025:7506: Устранение уязвимостей firefox
Информация о бюллетене
Идентификатор: INFSA-2025:7506
Тип: устранение уязвимостей
Дата публикации: 2025-07-25 10:27:31 UTC
Информация о пакете
Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.
Описание уязвимостей
- CVE-2025-2817
Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird вызвана ошибкой в механизме обновления. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить повышенные привилегии в системе. Внедряя код в привилегированный процесс пользователя, нарушитель может обойти предполагаемые средства контроля доступа, разрешив файловые операции на уровне SYSTEM по путям, контролируемым непривилегированным пользователем, и тем самым обеспечив повышение привилегий.
- CVE-2025-4083
Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird вызвана ошибкой изоляции процесса, возникающей из-за неправильной обработки javascript: URI. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности. Убедив жертву посетить специально созданный веб-сайт, нарушитель может воспользоваться этой уязвимостью, используя ссылки "javascript:" URI в кросс-доменных фреймах, чтобы обойти изоляцию процесса.
- CVE-2025-4087
Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти при обработке выражений XPath. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.
- CVE-2025-4091
Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
- CVE-2025-4093
Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|
Обновлённые пакеты