Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240820-01

Опубликовано: 20 авг. 2024
Источник: redos

Описание

Множественные уязвимости firefox

Наименование уязвимого пакета

firefox

Пакет обновления

firefox-0:115.12.0-1.el7.x86_64

Версия уязвимого пакета младше

115.12.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета firefox или Установить обновление для пакета(ов) firefox

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

20.08.2024

CVE-2024-2605

Идентификатор БДУ ФСТЭК России:

BDU:2024-02329

Описание уязвимости:

Уязвимость службы регистрации ошибок Windows Error Reporter браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной веб-страницы

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-2612

Идентификатор БДУ ФСТЭК России:

BDU:2024-02333

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной веб-страницы

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2024-2611

Идентификатор БДУ ФСТЭК России:

BDU:2024-02334

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить разрешения от пользователя

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2024-2610

Идентификатор БДУ ФСТЭК России:

BDU:2024-02323

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird существует из-за непринятия мер по защите структуры веб-страницы при обработке тегов html и body. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2024-2608

Идентификатор БДУ ФСТЭК России:

BDU:2024-02316

Описание уязвимости:

Уязвимость функций AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding() и AppendEncodedCharacters() браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданной веб-страницы

8.8 High

CVSS3

10 Critical

CVSS2

Уязвимость ROS-20240820-01