INFCSA-2025:18155: Устранение уязвимостей firefox

Информация о бюллетене

Идентификатор: INFCSA-2025:18155

Тип: устранение уязвимостей

Дата публикации: 2025-11-11 15:21:08 UTC

Информация о пакете

Mozilla Firefox — это быстрый, лёгкий, ориентированный на приватность веб-браузер с открытым исходным кодом, разработанный с учётом требований стандартов.

Описание уязвимостей

  • CVE-2025-11708

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана использованием памяти после освобождения в MediaTrackGraphImpl::GetInstance(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11709

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана чтением/записью за пределами выделенного буфера памяти в привилегированном процессе, инициированном текстурами WebGL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11710

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана утечкой межпроцессной информации из-за вредоносных IPC-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11711

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками в системе безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить некоторые свойства объекта Object, недоступные для записи, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11712

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана некорректной проверкой данных, вводимых пользователем, при использовании атрибута type тега OBJECT для переопределения поведения браузера по умолчанию при обнаружении веб-ресурса, обслуживаемого без указания типа контента (content-type). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить вредоносный скрипт в веб-страницу, который будет выполнен в браузере жертвы в контексте безопасности веб-сайта. Таким образом нарушитель может получить учётные данные аутентификации жертвы на основе cookie-файлов.

  • CVE-2025-11714

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании.

  • CVE-2025-11715

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 6.1 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать