Уязвимость перезаписи произвольных файлов с помощью повышенного уровня доступа в Mozilla Maintenance Service на Windows
Описание
Mozilla Maintenance Service предоставляет возможность злоумышленнику с низкими правами доступа на локальной системе перезаписать произвольные файлы ненужными данными. Для этого используется Mozilla Windows Updater, который работает с повышенным уровнем доступа. Этот тип атаки требует локального доступа к системе и затрагивает только операционные системы Windows.
Затронутые версии ПО
- Firefox ESR до версии 52.2
- Firefox до версии 54
Тип уязвимости
Перезапись произвольных файлов
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
The Mozilla Maintenance Service can be invoked by an unprivileged user to overwrite arbitrary files with junk data using the Mozilla Windows Updater, which runs with the Maintenance Service's privileged access. Note: This attack requires local system access and only affects Windows. Other operating systems are not affected. This vulnerability affects Firefox ESR < 52.2 and Firefox < 54.
The Mozilla Maintenance Service can be invoked by an unprivileged user ...
The Mozilla Maintenance Service can be invoked by an unprivileged user to overwrite arbitrary files with junk data using the Mozilla Windows Updater, which runs with the Maintenance Service's privileged access. Note: This attack requires local system access and only affects Windows. Other operating systems are not affected. This vulnerability affects Firefox ESR < 52.2 and Firefox < 54.
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2