Уязвимость в установщике Firefox на Windows, позволяющая запускать вредоносные DLL-файлы
Описание
В установщике Firefox на операционной системе Windows обнаружена уязвимость, позволяющая зломуышленникам подгружать вредоносные DLL-файлы, если они находятся в той же директории, что и установщик. Это может привести к выполнению кода с повышенным уровнем доступа, если установщик запускается с правами администратора.
Затронутые версии ПО
- Firefox версии до 54
- Firefox ESR версии до 52.2
- Thunderbird версии до 52.2
Тип уязвимости
Удалённое выполнение кода
Замечание
Эта уязвимость затрагивает только операционную систему Windows. Другие операционные системы не подвержены этой уязвимости.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The Firefox installer on Windows can be made to load malicious DLL files stored in the same directory as the installer when it is run. This allows privileged execution if the installer is run with elevated privileges. Note: This attack only affects Windows operating systems. Other operating systems are unaffected. This vulnerability affects Firefox < 54, Firefox ESR < 52.2, and Thunderbird < 52.2.
The Firefox installer on Windows can be made to load malicious DLL fil ...
The Firefox installer on Windows can be made to load malicious DLL files stored in the same directory as the installer when it is run. This allows privileged execution if the installer is run with elevated privileges. Note: This attack only affects Windows operating systems. Other operating systems are unaffected. This vulnerability affects Firefox < 54, Firefox ESR < 52.2, and Thunderbird < 52.2.
Security update for MozillaFirefox, MozillaFirefox-branding-SLE
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2