Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230124-04

Опубликовано: 24 янв. 2023
Источник: redos

Описание

Множественные уязвимости Mozilla Firefox

Наименование уязвимого пакета

firefox

Пакет обновления

firefox-0:102.7.0-1.el7.3.x86_64

Версия уязвимого пакета младше

102.7.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Mozilla Firefox или Установить обновление для пакета(ов) Mozilla Firefox

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

24.01.2023

CVE-2022-46877

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Mozilla Firefox связана с тем, что в браузере полноэкранное уведомление могло быть задержано или подавлено, что могло привести к подмене данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, направить пользователя на уязвимую страницу и произвести спуфинговую атаку

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-46871

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузера Mozilla Firefox связана с тем, что устаревшая библиотека (libusrsctp) содержала уязвимости, которые потенциально могли быть использованы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать использование уязвимой библиотеки и произвести атаку на устройство

8.8 High

CVSS3

10 Critical

CVSS2