Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20221025-03

Опубликовано: 25 окт. 2022
Источник: redos

Описание

Множественные уязвимости браузера Mozilla firefox

Наименование уязвимого пакета

firefox

Пакет обновления

firefox-0:102.4.0-1.el7.3.x86_64

Версия уязвимого пакета младше

102.4.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Mozilla Firefox или Установить обновление для пакета(ов) Mozilla Firefox

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

25.10.2022

CVE-2022-42927

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Mozilla Firefox связана с нарушениями политики того же источника в методе performance.getEntries(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный веб-сайт и получить записи URL-адресов из разных источников

7.5 High

CVSS3

7.6 High

CVSS2

CVE-2022-42928

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Mozilla Firefox связана с граничной ошибкой в сборщике мусора в движке JS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать специальный веб-сайт, обманом заставить жертву открыть его, вызвать повреждение памяти и выполнить произвольный код в целевой системе

7.5 High

CVSS3

7.6 High

CVSS2

CVE-2022-42929

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Mozilla Firefox связана с неправильным управлением внутренними ресурсами в приложении при обработке событий window.print(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специальный веб-сайт и выполнить атаку типа «отказ в обслуживании» (DoS)

6.1 Medium

CVSS3

6.4 Medium

CVSS2