Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 337
CVE-2016-2814
Heap-based buffer overflow in the stagefright::SampleTable::parseSampleCencInfo function in libstagefright in Mozilla Firefox before 46.0, Firefox ESR 38.x before 38.8, and Firefox ESR 45.x before 45.1 allows remote attackers to execute arbitrary code via crafted CENC offsets that lead to mismanagement of the sizes table.
CVE-2016-2817
The WebExtension sandbox feature in browser/components/extensions/ext-tabs.js in Mozilla Firefox before 46.0 does not properly restrict principal inheritance during chrome.tabs.create and chrome.tabs.update API calls, which allows remote attackers to conduct Universal XSS (UXSS) attacks via a crafted extension that accesses a (1) javascript: or (2) data: URL.
CVE-2016-2812
Race condition in the get implementation in the ServiceWorkerManager class in the Service Worker subsystem in Mozilla Firefox before 46.0 allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via a crafted web site.
BDU:2016-01147
Уязвимость браузера Firefox, позволяющая нарушителю внести изменения в настройки общего доступа
BDU:2016-01154
Уязвимость браузера Firefox, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2016-01148
Уязвимость браузера Firefox, позволяющая нарушителю проводить UXSS-атаки
BDU:2016-01153
Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код
BDU:2016-01158
Уязвимости браузеров Firefox и Firefox ESR, позволяющие нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2016-01151
Уязвимость браузера Firefox, позволяющая нарушителю получить конфиденциальную информацию об устройстве и PIN-код
BDU:2016-01156
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2016-2814 Heap-based buffer overflow in the stagefright::SampleTable::parseSampleCencInfo function in libstagefright in Mozilla Firefox before 46.0, Firefox ESR 38.x before 38.8, and Firefox ESR 45.x before 45.1 allows remote attackers to execute arbitrary code via crafted CENC offsets that lead to mismanagement of the sizes table. | CVSS3: 8.8 | 4% Низкий | больше 10 лет назад | |
CVE-2016-2817 The WebExtension sandbox feature in browser/components/extensions/ext-tabs.js in Mozilla Firefox before 46.0 does not properly restrict principal inheritance during chrome.tabs.create and chrome.tabs.update API calls, which allows remote attackers to conduct Universal XSS (UXSS) attacks via a crafted extension that accesses a (1) javascript: or (2) data: URL. | CVSS3: 5.4 | 1% Низкий | больше 10 лет назад | |
CVE-2016-2812 Race condition in the get implementation in the ServiceWorkerManager class in the Service Worker subsystem in Mozilla Firefox before 46.0 allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via a crafted web site. | CVSS3: 7.5 | 2% Низкий | больше 10 лет назад | |
BDU:2016-01147 Уязвимость браузера Firefox, позволяющая нарушителю внести изменения в настройки общего доступа | CVSS2: 4.3 | 1% Низкий | больше 10 лет назад | |
BDU:2016-01154 Уязвимость браузера Firefox, позволяющая нарушителю обойти существующие ограничения доступа | CVSS2: 4.3 | 1% Низкий | больше 10 лет назад | |
BDU:2016-01148 Уязвимость браузера Firefox, позволяющая нарушителю проводить UXSS-атаки | CVSS2: 4.3 | 1% Низкий | больше 10 лет назад | |
BDU:2016-01153 Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код | CVSS2: 6.8 | 3% Низкий | больше 10 лет назад | |
BDU:2016-01158 Уязвимости браузеров Firefox и Firefox ESR, позволяющие нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS2: 10 | 5% Низкий | больше 10 лет назад | |
BDU:2016-01151 Уязвимость браузера Firefox, позволяющая нарушителю получить конфиденциальную информацию об устройстве и PIN-код | CVSS2: 4.3 | 1% Низкий | больше 10 лет назад | |
BDU:2016-01156 Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS2: 5.1 | 2% Низкий | больше 10 лет назад |
Уязвимостей на страницу