INFSA-2024:10752: Устранение уязвимостей Firefox

Информация о бюллетене

Идентификатор: INFSA-2024:10752

Тип: устранение уязвимостей

Дата публикации: 2025-06-26 17:53:07 UTC

Информация о пакете

Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.

Описание уязвимостей

  • CVE-2024-11692

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки.

  • CVE-2024-11694

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю выполнить DOM Based XSS-атаку.

  • CVE-2024-11695

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки.

  • CVE-2024-11696

    Уязвимость функции loadManifestFromFile браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности.

  • CVE-2024-11697

    Уязвимость окна подтверждения "Открыть исполняемый файл" браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректной обработкой событий в результате неверного управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-11699

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.4 нет информации
нет информации 6.1 нет информации
нет информации 5.4 нет информации
нет информации 5.4 нет информации
нет информации 3.1 нет информации
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты