Описание
Множественные уязвимости Mozilla Firefox
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Mozilla Firefox или Установить обновление для пакета(ов) Mozilla Firefox
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
14.03.2022
CVE-2022-26383
Идентификатор БДУ ФСТЭК России:
BDU:2022-01446Описание уязвимости:
Уязвимость браузера Mozilla Firefox, связана с ошибкой при изменении размера всплывающего окна после запроса полноэкранного доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, не отображать полноэкранное уведомление и выполнить спуфинговую атаку
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-26384
Идентификатор БДУ ФСТЭК России:
BDU:2022-01448Описание уязвимости:
Уязвимость браузера Mozilla Firefox, связана с логической ошибкой при обработке iframe. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, и у которого есть возможность контролировать содержимое изолированной программной среды iframe , allow-popups, но не allow-scripts, может создать ссылку, щелчок по которой приведет к выполнению JavaScript в нарушение изолированной программной среды
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2022-26387
Идентификатор БДУ ФСТЭК России:
BDU:2022-01454Описание уязвимости:
Уязвимость браузера Mozilla Firefox, связана с состоянием гонки при проверке подписей во время установки надстройки Firefox. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заменить базовый файл надстройки, пока пользователь подтверждал приглашение, и установить вредоносную надстройку в системе
5.3 Medium
CVSS3
5.4 Medium
CVSS2
CVE-2022-26381
Идентификатор БДУ ФСТЭК России:
BDU:2022-01447Описание уязвимости:
Уязвимость браузера Mozilla Firefox, связана с ошибкой использования памяти после освобождения при обработке HTML-содержимого. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициировать использование после освобождения, принудительно переформатировав текст в объекте SVG и выполнив произвольный код в системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2022-26386
Идентификатор БДУ ФСТЭК России:
BDU:2022-01459Описание уязвимости:
Уязвимость браузера Mozilla Firefox, связана с тем, что браузер хранит файлы в папке /tmp, доступной для всех локальных пользователей. Эксплуатация уязвимости может позволить нарушителю, читать файлы из этой папки и получать доступ к потенциально конфиденциальной информации
3.3 Low
CVSS3