Описание
Множественные уязвимости firefox
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета firefox или Установить обновление для пакета(ов) firefox
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
24.09.2024
CVE-2023-5730
Идентификатор БДУ ФСТЭК России:
BDU:2023-07281Описание уязвимости:
Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
7.5 High
CVSS3
7.6 High
CVSS2
CVE-2023-5721
Идентификатор БДУ ФСТЭК России:
BDU:2023-07280Описание уязвимости:
Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird связана с ошибками представления информации пользовательским интерфейсом при обработке запросов и диалоговых окон. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку типа clickjacking («захват клика»)
7.5 High
CVSS3
7.6 High
CVSS2
CVE-2023-5732
Идентификатор БДУ ФСТЭК России:
BDU:2023-07285Описание уязвимости:
Уязвимость браузера Firefox ESR и почтового клиента Thunderbird связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки с помощью специально созданной ссылки
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2023-5724
Идентификатор БДУ ФСТЭК России:
BDU:2023-07278Описание уязвимости:
Уязвимость API для 3D-графики WebGL браузеров Firefox и Firefox ESR и почтового клиента Thunderbird связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.4 High
CVSS3
7.8 High
CVSS2
CVE-2023-5725
Идентификатор БДУ ФСТЭК России:
BDU:2023-07279Описание уязвимости:
Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес с помощью специально созданного расширения
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2023-5728
Идентификатор БДУ ФСТЭК России:
BDU:2023-07283Описание уязвимости:
Уязвимость компонента Garbage Collector («Сборщик мусора») браузеров Firefox и Firefox ESR и почтового клиента Thunderbird связана с ошибками освобождения памяти при выполнении операций над объектами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.1 Medium
CVSS3
6.4 Medium
CVSS2