Уязвимость повышения уровня доступа в Linux-версии Mozilla Firefox, Thunderbird и SeaMonkey через некорректное использование LD_LIBRARY_PATH
Описание
В определённом скрипте запуска приложений Mozilla Firefox, Thunderbird и SeaMonkey под управлением Linux значение переменной LD_LIBRARY_PATH
включает в себя директорию с нулевой длиной. Это позволяет злоумышленникам с локальным доступом повысить уровень доступа через вредоносные библиотеки, размещенные в текущей рабочей директории.
Затронутые версии ПО
- Mozilla Firefox до версий 3.5.14 и 3.6.x до 3.6.11
- Mozilla Thunderbird до версий 3.0.9 и 3.1.x до 3.1.5
- Mozilla SeaMonkey до версии 2.0.9
Тип уязвимости
Повышение уровня доступа
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
A certain application-launch script in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 on Linux places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Trojan horse shared library in the current working directory.
A certain application-launch script in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 on Linux places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Trojan horse shared library in the current working directory.
A certain application-launch script in Mozilla Firefox before 3.5.14 a ...
A certain application-launch script in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 on Linux places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Trojan horse shared library in the current working directory.
EPSS
6.9 Medium
CVSS2