Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29532

Опубликовано: 19 июн. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость установки неподписанного обновления через Mozilla Maintenance Service с использованием SMB-сервера

Описание

Злоумышленник способен обмануть Mozilla Maintenance Service, заставив его применить неподписанный файл обновления, указав на файл на вредоносном SMB-сервере. Файл обновления может быть заменён после проверки подписи, но до его использования, так как блокировка записи, запрашиваемая сервисом, не работает на SMB-сервере.

Примечание: Эта атака требует локального доступа к системе и затрагивает только Windows. Другие операционные системы не затронуты.

Затронутые версии ПО

  • Firefox версий до 112
  • Firefox ESR версий до 102.10
  • Thunderbird версий до 102.10

Тип уязвимости

  • Некорректная проверка подписи
  • Подмена обновления

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 112.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.10 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.10 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00075
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 2 лет назад

A local attacker can trick the Mozilla Maintenance Service into applying an unsigned update file by pointing the service at an update file on a malicious SMB server. The update file can be replaced after the signature check, before the use, because the write-lock requested by the service does not work on a SMB server. *Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.* This vulnerability affects Firefox < 112, Firefox ESR < 102.10, and Thunderbird < 102.10.

CVSS3: 7.5
redhat
около 2 лет назад

A local attacker can trick the Mozilla Maintenance Service into applying an unsigned update file by pointing the service at an update file on a malicious SMB server. The update file can be replaced after the signature check, before the use, because the write-lock requested by the service does not work on a SMB server. *Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.* This vulnerability affects Firefox < 112, Firefox ESR < 102.10, and Thunderbird < 102.10.

CVSS3: 5.5
debian
около 2 лет назад

A local attacker can trick the Mozilla Maintenance Service into applyi ...

CVSS3: 5.5
github
около 2 лет назад

A local attacker can trick the Mozilla Maintenance Service into applying an unsigned update file by pointing the service at an update file on a malicious SMB server. The update file can be replaced after the signature check, before the use, because the write-lock requested by the service does not work on a SMB server. *Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.* This vulnerability affects Firefox < 112, Firefox ESR < 102.10, and Thunderbird < 102.10.

CVSS3: 5.3
fstec
около 2 лет назад

Уязвимость службы Mozilla Maintenance браузеров Mozilla Firefox, Focus for Android, Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 23%
0.00075
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo