Уязвимость повышения привилегий в Mozilla Firefox и Thunderbird через небезопасные пути поиска на Windows
Описание
Несколько уязвимостей небезопасного пути поиска в updater.exe в Mozilla Firefox и Thunderbird на Windows, когда не используется Maintenance Service, позволяют локальным пользователям получить повышенный уровень доступа через вредоносную библиотеку Trojan horse DLL в (1) текущем рабочем каталоге или (2) временном каталоге, как продемонстрировано с помощью bcrypt.dll.
Затронутые версии ПО
- Mozilla Firefox до версии 36.0
- Firefox ESR 31.x до версии 31.5
- Thunderbird до версии 31.5
Тип уязвимости
Получение привилегий на системе
Ссылки
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple untrusted search path vulnerabilities in updater.exe in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 on Windows, when the Maintenance Service is not used, allow local users to gain privileges via a Trojan horse DLL in (1) the current working directory or (2) a temporary directory, as demonstrated by bcrypt.dll.
Multiple untrusted search path vulnerabilities in updater.exe in Mozil ...
Multiple untrusted search path vulnerabilities in updater.exe in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 on Windows, when the Maintenance Service is not used, allow local users to gain privileges via a Trojan horse DLL in (1) the current working directory or (2) a temporary directory, as demonstrated by bcrypt.dll.
EPSS
6.9 Medium
CVSS2