Уязвимость отсутствия блокировки при доступе к структуре данных и импорте информации сертификата в доверенную базу данных в Mozilla Firefox
Описание
Отсутствие блокировки при доступе к структуре данных и при импорте информации сертификата в доверенную базу данных может привести к проблемам с безопасностью.
Затронутые версии ПО
- Firefox версии ниже 80
- Firefox для Android версии ниже 80
Тип уязвимости
Потенциальное компрометирование данных или безопасность в связи с некорректным управлением доступом
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A lock was missing when accessing a data structure and importing certificate information into the trust database. This vulnerability affects Firefox < 80 and Firefox for Android < 80.
A lock was missing when accessing a data structure and importing certi ...
A lock was missing when accessing a data structure and importing certificate information into the trust database. This vulnerability affects Firefox < 80 and Firefox for Android < 80.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2