Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250616-08

Опубликовано: 16 июн. 2025
Источник: redos

Описание

Множественные уязвимости firefox

Наименование уязвимого пакета

firefox

Пакет обновления

firefox-0:115.24.0-1.el7.x86_64

Версия уязвимого пакета младше

115.24.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета firefox или Установить обновление для пакета(ов) firefox

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

16.06.2025

CVE-2025-4083

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows связана с недостаточной изоляцией процесса при обработке ссылок URI "javascript:". Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти внедренные ограничения безопасности

9.1 Critical

CVSS3

9.4 Critical

CVSS2

CVE-2025-4918

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows связана с ошибки границ при обработке объекта JavaScript "Promise". Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скомпрометировать уязвимую систему

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2025-4919

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows связана с ошибки границ при манипулировании объектом JavaScript путем путаницы размеров индексов массива. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скомпрометировать уязвимую систему

7.5 High

CVSS3

10 Critical

CVSS2

CVE-2025-5263

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows связана с тем, что обработка ошибок при выполнении скрипта некорректно изолирована от веб-контента. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-5264

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows связана с недостаточной проверкой введенных пользователем данных в функции «Копировать как cURL». Эксплуатация уязвимости может позволить нарушителю скомпрометировать уязвимую систему

4.3 Medium

CVSS3

4.3 Medium

CVSS2