Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-3032

Опубликовано: 01 апр. 2025
Источник: debian
EPSS Низкий

Описание

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed137.0-1package

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2025-20/#CVE-2025-3032

EPSS

Процентиль: 16%
0.00052
Низкий

Связанные уязвимости

CVSS3: 7.4
ubuntu
4 месяца назад

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 6.3
redhat
4 месяца назад

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 7.4
nvd
4 месяца назад

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 7.4
github
4 месяца назад

Leaking of file descriptors from the fork server to web content processes could allow for privilege escalation attacks. This vulnerability affects Firefox < 137 and Thunderbird < 137.

CVSS3: 8.1
fstec
4 месяца назад

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с утечкой файлового дескриптора, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 16%
0.00052
Низкий