INFSA-2025:7506: Устранение уязвимостей firefox

Информация о бюллетене

Идентификатор: INFSA-2025:7506

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 10:27:31 UTC

Информация о пакете

Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.

Описание уязвимостей

  • CVE-2025-2817

    Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird вызвана ошибкой в ​​механизме обновления. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить повышенные привилегии в системе. Внедряя код в привилегированный процесс пользователя, нарушитель может обойти предполагаемые средства контроля доступа, разрешив файловые операции на уровне SYSTEM по путям, контролируемым непривилегированным пользователем, и тем самым обеспечив повышение привилегий.

  • CVE-2025-4083

    Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird вызвана ошибкой изоляции процесса, возникающей из-за неправильной обработки javascript: URI. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности. Убедив жертву посетить специально созданный веб-сайт, нарушитель может воспользоваться этой уязвимостью, используя ссылки "javascript:" URI в кросс-доменных фреймах, чтобы обойти изоляцию процесса.

  • CVE-2025-4087

    Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти при обработке выражений XPath. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

  • CVE-2025-4091

    Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-4093

    Уязвимость браузеров Mozilla Firefox и Firefox ESR, почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
Критичный, высокий, средний, низкий

Обновлённые пакеты