INFCSA-2025:16108: Устранение уязвимостей firefox

Информация о бюллетене

Идентификатор: INFCSA-2025:16108

Тип: устранение уязвимостей

Дата публикации: 2025-09-23 15:00:12 UTC

Информация о пакете

Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.

Описание уязвимостей

  • CVE-2025-10527

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана выходом из песочницы из-за использования памяти после освобождения в компоненте Graphics: Canvas2D. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-10528

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана выходом из песочницы из-за неопределённого поведения и недопустимого указателя в компоненте Graphics: Canvas2D. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-10529

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана обходом политики единого источника в компоненте Layout. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-10532

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана неправильными граничными условиями в компоненте JavaScript: GC. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-10533

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана целочисленным переполнением в компоненте SVG. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-10536

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана раскрытием информации в компоненте Networking: Cache. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2025-10537

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками безопасности памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 6.1 нет информации
нет информации 6.1 нет информации
нет информации 6.1 нет информации
нет информации 3.4 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать