Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 337
CVE-2015-2721
Mozilla Network Security Services (NSS) before 3.19, as used in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, Thunderbird before 38.1, and other products, does not properly determine state transitions for the TLS state machine, which allows man-in-the-middle attackers to defeat cryptographic protection mechanisms by blocking messages, as demonstrated by removing a forward-secrecy property by blocking a ServerKeyExchange message, aka a "SMACK SKIP-TLS" issue.
CVE-2015-2726
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
BDU:2015-10552
Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10812
Уязвимость браузера Firefox, позволяющая нарушителю повлиять на работу программы
BDU:2015-10573
Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к содержимому ячеек памяти
BDU:2015-10810
Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-10562
Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код
BDU:2015-10815
Уязвимость браузера Firefox, позволяющая нарушителю повлиять на работу программы
BDU:2015-10570
Уязвимость браузера Firefox, позволяющая нарушителю читать данные из неинициализированных областей памяти
BDU:2015-10567
Уязвимость браузера Firefox, позволяющая нарушителю читать данные из неинициализированных областей памяти
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2015-2721 Mozilla Network Security Services (NSS) before 3.19, as used in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, Thunderbird before 38.1, and other products, does not properly determine state transitions for the TLS state machine, which allows man-in-the-middle attackers to defeat cryptographic protection mechanisms by blocking messages, as demonstrated by removing a forward-secrecy property by blocking a ServerKeyExchange message, aka a "SMACK SKIP-TLS" issue. | CVSS2: 4.3 | 3% Низкий | около 11 лет назад | |
CVE-2015-2726 Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors. | CVSS2: 10 | 6% Низкий | около 11 лет назад | |
BDU:2015-10552 Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS2: 10 | 6% Низкий | около 11 лет назад | |
BDU:2015-10812 Уязвимость браузера Firefox, позволяющая нарушителю повлиять на работу программы | CVSS2: 9.3 | 4% Низкий | около 11 лет назад | |
BDU:2015-10573 Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к содержимому ячеек памяти | CVSS2: 10 | 3% Низкий | около 11 лет назад | |
BDU:2015-10810 Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании | CVSS2: 7.5 | 4% Низкий | около 11 лет назад | |
BDU:2015-10562 Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код | CVSS2: 10 | 6% Низкий | около 11 лет назад | |
BDU:2015-10815 Уязвимость браузера Firefox, позволяющая нарушителю повлиять на работу программы | CVSS2: 9.3 | 4% Низкий | около 11 лет назад | |
BDU:2015-10570 Уязвимость браузера Firefox, позволяющая нарушителю читать данные из неинициализированных областей памяти | CVSS2: 10 | 3% Низкий | около 11 лет назад | |
BDU:2015-10567 Уязвимость браузера Firefox, позволяющая нарушителю читать данные из неинициализированных областей памяти | CVSS2: 10 | 3% Низкий | около 11 лет назад |
Уязвимостей на страницу