Уязвимость повышения привилегий через модификацию извлеченного содержимого Mar в Mozilla Firefox, Thunderbird и SeaMonkey при обновлении
Описание
Уязвимость в Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленнику получить повышенный уровень доступа, модифицируя извлечённое содержимое Mar (файлы обновления) во время обновления.
Затронутые версии ПО
- Mozilla Firefox версии до 28.0
- Mozilla Firefox ESR 24.x до 24.4
- Mozilla Thunderbird версии до 24.4
- Mozilla SeaMonkey версии до 2.25
Тип уязвимости
Повышение привилегий
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5.5 Medium
CVSS3
1.9 Low
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 might allow local users to gain privileges by modifying the extracted Mar contents during an update.
Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 might allow local users to gain privileges by modifying the extracted Mar contents during an update.
Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird ...
Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 might allow local users to gain privileges by modifying the extracted Mar contents during an update.
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая локальным пользователям повысить уровень своих привилегий
EPSS
5.5 Medium
CVSS3
1.9 Low
CVSS2