INFSA-2024:10752: Устранение уязвимостей Firefox
Информация о бюллетене
Идентификатор: INFSA-2024:10752
Тип: устранение уязвимостей
Дата публикации: 2025-06-26 17:53:07 UTC
Информация о пакете
Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.
Описание уязвимостей
- CVE-2024-11692
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки.
- CVE-2024-11694
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю выполнить DOM Based XSS-атаку.
- CVE-2024-11695
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки.
- CVE-2024-11696
Уязвимость функции loadManifestFromFile браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности.
- CVE-2024-11697
Уязвимость окна подтверждения "Открыть исполняемый файл" браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректной обработкой событий в результате неверного управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-11699
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-11692
|
нет информации | 5.4 | нет информации |
NIST — CVE-2024-11694
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-11695
|
нет информации | 5.4 | нет информации |
NIST — CVE-2024-11696
|
нет информации | 5.4 | нет информации |
NIST — CVE-2024-11697
|
нет информации | 3.1 | нет информации |
NIST — CVE-2024-11699
|
нет информации | 8.8 | нет информации |
Обновлённые пакеты