INFSA-2024:6682: Устранение уязвимостей Mozilla Firefox
Информация о бюллетене
Идентификатор: INFSA-2024:6682
Тип: устранение уязвимостей
Дата публикации: 2024-09-20 19:16:05 UTC
Информация о пакете
Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.
Описание уязвимостей
- CVE-2024-7652
Уязвимость Mozilla Firefox вызвана путаницей типов в Async Generators в Javascript Engine. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в уязвимой системе или вызвать отказ в обслуживании, используя неизвестные векторы атак.
- CVE-2024-8381
Уязвимость Firefox ESR и Firefox существует из-за ошибки типов при поиске имени свойства в блоке «with». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-8382
Уязвимость внутренних интерфейсов событий браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с применением обработчика сигналов нереентерабельной функции. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии.
- CVE-2024-8383
Уязвимость браузера Firefox, Firefox ESR связана с отсутствием диалогового окна подтверждения при открытии связанных с Usenet схем "news:" и "snews:". Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить произвольное приложение и выполнить произвольный код.
- CVE-2024-8384
Уязвимость браузера Firefox, Firefox ESR связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2024-8385
Уязвимость браузера Firefox, Firefox ESR связана с ошибкой путаницы типов при обработкеStructFields и ArrayTypes в WASM. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в целевой системе.
- CVE-2024-8386
Уязвимость браузера Mozilla Firefox связана с некорректным ограничением визуализированных слоев пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг атаки.
- CVE-2024-8387
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданной веб-страницы.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-7652
|
нет информации | 8.6 | нет информации |
NIST — CVE-2024-8381
|
нет информации | 7.3 | нет информации |
NIST — CVE-2024-8382
|
нет информации | 8.8 | нет информации |
NIST — CVE-2024-8383
|
нет информации | 7.5 | нет информации |
NIST — CVE-2024-8384
|
нет информации | 9.8 | нет информации |
NIST — CVE-2024-8385
|
нет информации | 9.8 | нет информации |
NIST — CVE-2024-8386
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-8387
|
нет информации | 9.8 | нет информации |
Обновлённые пакеты