Уязвимость обхода проверки целостности и повышения уровня доступа в Mozilla Maintenance Service на Windows через использование связок
Описание
Уязвимость в Mozilla Maintenance Service в Mozilla Firefox (до версии 21.0), Firefox ESR 17.x (до версии 17.0.6), Thunderbird (до версии 17.0.6) и Thunderbird ESR 17.x (до версии 17.0.6) на платформе Windows позволяет локальным пользователям обойти проверку целостности и повысить уровень доступа через эксплуатацию векторов, связанных с использованием связок (junctions).
Затронутые версии ПО
- Mozilla Firefox до 21.0
- Mozilla Firefox ESR 17.x до 17.0.6
- Mozilla Thunderbird до 17.0.6
- Mozilla Thunderbird ESR 17.x до 17.0.6
Тип уязвимости
- Повышение уровня доступа
- Обход проверки целостности
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
The Mozilla Maintenance Service in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 on Windows allows local users to bypass integrity verification and gain privileges via vectors involving junctions.
The Mozilla Maintenance Service in Mozilla Firefox before 21.0, Firefo ...
The Mozilla Maintenance Service in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 on Windows allows local users to bypass integrity verification and gain privileges via vectors involving junctions.
EPSS
6.9 Medium
CVSS2