Уязвимость повышения уровня доступа через подмену DLL-библиотеки в процессе обновления Mozilla Firefox и Firefox ESR для Windows
Описание
В всех версиях Mozilla Firefox до 29.0 и Firefox ESR 24.x до 24.5 на платформе Windows существует уязвимость, связанная с повышением уровня доступа. Злоумышленник может получить дополнительные привилегии, разместив вредоносный DLL-файл в временной директории на неопределённой стадии процесса обновления.
Затронутые версии ПО
- Mozilla Firefox версии до 29.0
- Mozilla Firefox ESR 24.x версии до 24.5
Тип уязвимости
Повышение уровня доступа
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
maintenservice_installer.exe in the Maintenance Service Installer in Mozilla Firefox before 29.0 and Firefox ESR 24.x before 24.5 on Windows allows local users to gain privileges by placing a Trojan horse DLL file into a temporary directory at an unspecified point in the update process.
maintenservice_installer.exe in the Maintenance Service Installer in M ...
maintenservice_installer.exe in the Maintenance Service Installer in Mozilla Firefox before 29.0 and Firefox ESR 24.x before 24.5 on Windows allows local users to gain privileges by placing a Trojan horse DLL file into a temporary directory at an unspecified point in the update process.
Уязвимость программного обеспечения Firefox ESR, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость браузера Firefox, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
6.9 Medium
CVSS2