Уязвимость повышения привилегий в Mozilla Firefox, Thunderbird и SeaMonkey из-за некорректной верификации доступа к MAR файлу
Описание
В Mozilla Updater, который используется в Mozilla Firefox до версии 24.0, Firefox ESR 17.x до версии 17.0.9, Thunderbird до версии 24.0, Thunderbird ESR 17.x до версии 17.0.9 и SeaMonkey до версии 2.21, не обеспечивается эксклюзивный доступ к MAR файлу. Это позволяет злоумышленникам получить привилегии, создавая троянский файл после верификации подписи MAR, но до его использования.
Затронутые версии ПО
- Mozilla Firefox до 24.0
- Firefox ESR 17.x до 17.0.9
- Thunderbird до 24.0
- Thunderbird ESR 17.x до 17.0.9
- SeaMonkey до 2.21
Тип уязвимости
Повышение уровня доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
6.2 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Updater in Mozilla Firefox before 24.0, Firefox ESR 17.x befor ...
Mozilla Updater in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 does not ensure exclusive access to a MAR file, which allows local users to gain privileges by creating a Trojan horse file after MAR signature verification but before MAR use.
EPSS
6.2 Medium
CVSS2