Уязвимость выполнения произвольного кода в Mozilla Firefox через загрузку поддельной DLL-библиотеки на Windows
Описание
Когда в операционной системе отсутствует DLL-библиотека webauthn.dll для Windows, и злоумышленник помещает её вредоносную версию в папке, указанной в %PATH% пользователя, Firefox загружает эту DLL-библиотеку, что приводит к выполнению произвольного кода.
Примечание: Только операционная система Windows; другие операционные системы не затронуты.
Затронутые версии ПО
- Firefox до версий 78
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Broken Link
- Broken Link
- Issue TrackingVendor Advisory
- Vendor Advisory
- Broken Link
- Broken Link
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7.8 High
CVSS3
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
When the Windows DLL "webauthn.dll" was missing from the Operating System, and a malicious one was placed in a folder in the user's %PATH%, Firefox may have loaded the DLL, leading to arbitrary code execution. *Note: This issue only affects the Windows operating system; other operating systems are unaffected.* This vulnerability affects Firefox < 78.
When the Windows DLL "webauthn.dll" was missing from the Operating System, and a malicious one was placed in a folder in the user's %PATH%, Firefox may have loaded the DLL, leading to arbitrary code execution. *Note: This issue only affects the Windows operating system; other operating systems are unaffected.* This vulnerability affects Firefox < 78.
When the Windows DLL "webauthn.dll" was missing from the Operating Sys ...
When the Windows DLL "webauthn.dll" was missing from the Operating System, and a malicious one was placed in a folder in the user's %PATH%, Firefox may have loaded the DLL, leading to arbitrary code execution. *Note: This issue only affects the Windows operating system; other operating systems are unaffected.* This vulnerability affects Firefox < 78.
Уязвимость браузера Mozilla Firefox для Windows, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
6.9 Medium
CVSS2