Уязвимость сохранения метки безопасности на Windows при загрузке файлов с длинными именами в Firefox и Thunderbird
Описание
При загрузке файлов с очень длинными именами из Интернета на Windows метка «Mark of the Web» не сохранялась корректно. Без этой метки Windows не отображает предупреждение безопасности перед запуском исполняемых файлов, загруженных из Интернета. Эта уязвимость затрагивает только операционные системы Windows. Другие операционные системы не затронуты.
Затронутые версии ПО
- Firefox версий до 54
- Firefox ESR версий до 52.2
- Thunderbird версий до 52.2
Тип уязвимости
Нарушение безопасности, связанное с некорректным сохранением метки безопасности
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The "Mark of the Web" was not correctly saved on Windows when files with very long names were downloaded from the Internet. Without the Mark of the Web data, the security warning that Windows displays before running executables downloaded from the Internet is not shown. Note: This attack only affects Windows operating systems. Other operating systems are unaffected. This vulnerability affects Firefox < 54, Firefox ESR < 52.2, and Thunderbird < 52.2.
The "Mark of the Web" was not correctly saved on Windows when files wi ...
The "Mark of the Web" was not correctly saved on Windows when files with very long names were downloaded from the Internet. Without the Mark of the Web data, the security warning that Windows displays before running executables downloaded from the Internet is not shown. Note: This attack only affects Windows operating systems. Other operating systems are unaffected. This vulnerability affects Firefox < 54, Firefox ESR < 52.2, and Thunderbird < 52.2.
Security update for MozillaFirefox, MozillaFirefox-branding-SLE
EPSS
7.5 High
CVSS3
5 Medium
CVSS2