INFSA-2024:6682: Устранение уязвимостей Mozilla Firefox

Информация о бюллетене

Идентификатор: INFSA-2024:6682

Тип: устранение уязвимостей

Дата публикации: 2024-09-20 19:16:05 UTC

Информация о пакете

Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.

Описание уязвимостей

  • CVE-2024-7652

    Уязвимость Mozilla Firefox вызвана путаницей типов в Async Generators в Javascript Engine. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе или вызвать отказ в обслуживании, используя неизвестные векторы атак.

  • CVE-2024-8381

    Уязвимость Firefox ESR и Firefox существует из-за ошибки типов при поиске имени свойства в блоке «with». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-8382

    Уязвимость внутренних интерфейсов событий браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с применением обработчика сигналов нереентерабельной функции. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии.

  • CVE-2024-8383

    Уязвимость браузера Firefox, Firefox ESR связана с отсутствием диалогового окна подтверждения при открытии связанных с Usenet схем "news:" и "snews:". Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить произвольное приложение и выполнить произвольный код.

  • CVE-2024-8384

    Уязвимость браузера Firefox, Firefox ESR связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-8385

    Уязвимость браузера Firefox, Firefox ESR связана с ошибкой путаницы типов при обработкеStructFields и ArrayTypes в WASM. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в целевой системе.

  • CVE-2024-8386

    Уязвимость браузера Mozilla Firefox связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг атаки.

  • CVE-2024-8387

    Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданной веб-страницы.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-7652
нет информации 8.6 нет информации
NIST — CVE-2024-8381
нет информации 7.3 нет информации
NIST — CVE-2024-8382
нет информации 8.8 нет информации
NIST — CVE-2024-8383
нет информации 7.5 нет информации
NIST — CVE-2024-8384
нет информации 9.8 нет информации
NIST — CVE-2024-8385
нет информации 9.8 нет информации
NIST — CVE-2024-8386
нет информации 6.1 нет информации
NIST — CVE-2024-8387
нет информации 9.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты