Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220314-01

Опубликовано: 14 мар. 2022
Источник: redos

Описание

Множественные уязвимости Mozilla Firefox

Наименование уязвимого пакета

firefox

Пакет обновления

firefox-0:91.7.0-1.el7.3.x86_64

Версия уязвимого пакета младше

91.7.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Mozilla Firefox или Установить обновление для пакета(ов) Mozilla Firefox

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

14.03.2022

CVE-2022-26383

Идентификатор БДУ ФСТЭК России:

BDU:2022-01446

Описание уязвимости:

Уязвимость браузера Mozilla Firefox, связана с ошибкой при изменении размера всплывающего окна после запроса полноэкранного доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, не отображать полноэкранное уведомление и выполнить спуфинговую атаку

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-26384

Идентификатор БДУ ФСТЭК России:

BDU:2022-01448

Описание уязвимости:

Уязвимость браузера Mozilla Firefox, связана с логической ошибкой при обработке iframe. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, и у которого есть возможность контролировать содержимое изолированной программной среды iframe , allow-popups, но не allow-scripts, может создать ссылку, щелчок по которой приведет к выполнению JavaScript в нарушение изолированной программной среды

5.4 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2022-26387

Идентификатор БДУ ФСТЭК России:

BDU:2022-01454

Описание уязвимости:

Уязвимость браузера Mozilla Firefox, связана с состоянием гонки при проверке подписей во время установки надстройки Firefox. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заменить базовый файл надстройки, пока пользователь подтверждал приглашение, и установить вредоносную надстройку в системе

5.3 Medium

CVSS3

5.4 Medium

CVSS2

CVE-2022-26381

Идентификатор БДУ ФСТЭК России:

BDU:2022-01447

Описание уязвимости:

Уязвимость браузера Mozilla Firefox, связана с ошибкой использования памяти после освобождения при обработке HTML-содержимого. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициировать использование после освобождения, принудительно переформатировав текст в объекте SVG и выполнив произвольный код в системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-26386

Идентификатор БДУ ФСТЭК России:

BDU:2022-01459

Описание уязвимости:

Уязвимость браузера Mozilla Firefox, связана с тем, что браузер хранит файлы в папке /tmp, доступной для всех локальных пользователей. Эксплуатация уязвимости может позволить нарушителю, читать файлы из этой папки и получать доступ к потенциально конфиденциальной информации

3.3 Low

CVSS3