Описание
Уязвимость объекта JavaScript "Promise" браузеров Mozilla Firefox, Firefox ESR связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Mozilla Corp.
АО "НППКТ"
Наименование ПО
Firefox
Firefox ESR
ОСОН ОСнова Оnyx
Версия ПО
до 138.0.4 (Firefox)
до 128.10.1 (Firefox ESR)
до 115.23.1 (Firefox ESR)
до 2.13 (ОСОН ОСнова Оnyx)
Тип ПО
Прикладное ПО информационных систем
Операционная система
Операционные системы и аппаратные платформы
АО "НППКТ" ОСОН ОСнова Оnyx до 2.13
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.mozilla.org/en-US/security/advisories/mfsa2025-38/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-37/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-36/
Обновление программного обеспечения firefox-esr до версии 128.10.1esr+repack-1~deb11u1.osnova2u1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- MFSA
- MFSA
- MFSA
8.8 High
CVSS3
10 Critical
CVSS2
Связанные уязвимости
github
6 месяцев назад
An attacker was able to perform an out-of-bounds read or write on a JavaScript `Promise` object. This vulnerability affects Firefox < 138.0.4 and Firefox ESR < 128.10.1.
8.8 High
CVSS3
10 Critical
CVSS2