Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-06659

Опубликовано: 17 мая 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 10

Описание

Уязвимость браузеров Mozilla Firefox, Firefox ESR связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Mozilla Corp.
АО "НППКТ"

Наименование ПО

Firefox
Firefox ESR
ОСОН ОСнова Оnyx

Версия ПО

до 138.0.4 (Firefox)
до 128.10.1 (Firefox ESR)
до 115.23.1 (Firefox ESR)
до 2.13 (ОСОН ОСнова Оnyx)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

АО "НППКТ" ОСОН ОСнова Оnyx до 2.13

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.mozilla.org/en-US/security/advisories/mfsa2025-38/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-37/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-36/
Обновление программного обеспечения firefox-esr до версии 128.10.1esr+repack-1~deb11u1.osnova2u1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

nvd
6 месяцев назад

Rejected reason: Duplicate of CVE-2025-4919

github
6 месяцев назад

An attacker was able to perform an out-of-bounds read or write on a JavaScript object by confusing array index sizes. This vulnerability affects Firefox < 138.0.4 and Firefox ESR < 128.10.1.

8.8 High

CVSS3

10 Critical

CVSS2