Уязвимость повышения привилегий в функциях ThinkPadSensor::Startup браузеров Mozilla Firefox и Thunderbird через небезопасный путь поиска
Описание
В функции ThinkPadSensor::Startup браузеров Mozilla Firefox и Thunderbird обнаружена уязвимость, связанная с небезопасным путем поиска. Эта уязвимость позволяет локальным злоумышленникам повысить свой уровень доступа. Они могут воспользоваться возможностью записи в неизвестную директорию для размещения троянской библиотеки, которая затем будет загружена в запущенный процесс Firefox.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.20
- Thunderbird 3.x до версии 3.1.12
Тип уязвимости
Повышение привилегий через небезопасный путь поиска - CWE-426: Untrusted Search Path
Ссылки
- Vendor Advisory
- Patch
- Vendor Advisory
- Patch
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in the ThinkPadSensor::Startup function in Mozilla Firefox before 3.6.20, Thunderbird 3.x before 3.1.12, allows local users to gain privileges by leveraging write access in an unspecified directory to place a Trojan horse DLL that is loaded into the running Firefox process.
Untrusted search path vulnerability in the ThinkPadSensor::Startup fun ...
Untrusted search path vulnerability in the ThinkPadSensor::Startup function in Mozilla Firefox before 3.6.20, Thunderbird 3.x before 3.1.12, allows local users to gain privileges by leveraging write access in an unspecified directory to place a Trojan horse DLL that is loaded into the running Firefox process.
EPSS
7.2 High
CVSS2