Описание
Множественные уязвимости firefox
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Firefox или Установить обновление для пакета(ов) Firefox
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
02.09.2024
CVE-2024-6600
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с слишком мягкими проверками выделения памяти в Angle для шейдеров GLSL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на работу системы
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2024-6601
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с возникающим состоянием гонки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привелегии
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2024-6602
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с неправильным ограничением операций в пределах буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на работу системы
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2024-6603
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с неудачной попыткой выделить память. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2024-6604
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на работу системы
7.5 High
CVSS3
7.6 High
CVSS2