Уязвимость обхода песочницы и повышения уровня доступа в Firefox через внутренние API для чтения фидов
Описание
Внутренние API для чтения фидов, которые пересекли границу песочницы, позволяют злоумышленнику обойти песочницу и повысить уровень доступа. Это становится возможным при сочетании с другой уязвимостью, которая приводит к удалённому выполнению кода в изолированном процессе.
Затронутые версии ПО
- Firefox ESR версии ниже 52.1
- Firefox версии ниже 53
Тип уязвимости
- Удалённое выполнение кода
- Обход песочницы
- Повышение уровня доступа
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The internal feed reader APIs that crossed the sandbox barrier allowed for a sandbox escape and escalation of privilege if combined with another vulnerability that resulted in remote code execution inside the sandboxed process. This vulnerability affects Firefox ESR < 52.1 and Firefox < 53.
The internal feed reader APIs that crossed the sandbox barrier allowed for a sandbox escape and escalation of privilege if combined with another vulnerability that resulted in remote code execution inside the sandboxed process. This vulnerability affects Firefox ESR < 52.1 and Firefox < 53.
The internal feed reader APIs that crossed the sandbox barrier allowed ...
The internal feed reader APIs that crossed the sandbox barrier allowed for a sandbox escape and escalation of privilege if combined with another vulnerability that resulted in remote code execution inside the sandboxed process. This vulnerability affects Firefox ESR < 52.1 and Firefox < 53.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2