Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 337
BDU:2024-03310
Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с некорректным ограничением визуализируемых слоев пользовательского интерфейса, позволяющая нарушителю оказать воздействие на целостность данных
SUSE-SU-2023:0586-1
Security update for nrpe
BDU:2023-01634
Уязвимость библиотеки libaudio браузера Mozilla Firefox для Android, позволяющая нарушителю выполнить произвольный код
BDU:2024-03312
Уязвимость веб-браузера Firefox, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-05893
Уязвимость веб-браузера Firefox, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02923
Уязвимость функции EncodeAlphaInternal() библиотеки libwebp для кодирования и декодирования изображений в формате WebP браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
SUSE-SU-2023:0468-1
Security update for mozilla-nss
SUSE-SU-2023:0443-1
Security update for mozilla-nss
GHSA-4mgq-9qgw-ghcx
The Raccoon attack is a timing attack on DHE ciphersuites inherit in the TLS specification. To mitigate this vulnerability, Firefox disabled support for DHE ciphersuites.
GHSA-2q49-5v6q-6qr6
Scanning a QR code that contained a javascript: URL would have resulted in the Javascript being executed.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2024-03310 Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с некорректным ограничением визуализируемых слоев пользовательского интерфейса, позволяющая нарушителю оказать воздействие на целостность данных | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
SUSE-SU-2023:0586-1 Security update for nrpe | 100% Критический | больше 3 лет назад | ||
BDU:2023-01634 Уязвимость библиотеки libaudio браузера Mozilla Firefox для Android, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 1% Низкий | больше 3 лет назад | |
BDU:2024-03312 Уязвимость веб-браузера Firefox, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании | CVSS3: 9.8 | 1% Низкий | больше 3 лет назад | |
BDU:2023-05893 Уязвимость веб-браузера Firefox, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | больше 3 лет назад | |
BDU:2023-02923 Уязвимость функции EncodeAlphaInternal() библиотеки libwebp для кодирования и декодирования изображений в формате WebP браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
SUSE-SU-2023:0468-1 Security update for mozilla-nss | 1% Низкий | больше 3 лет назад | ||
SUSE-SU-2023:0443-1 Security update for mozilla-nss | 1% Низкий | больше 3 лет назад | ||
GHSA-4mgq-9qgw-ghcx The Raccoon attack is a timing attack on DHE ciphersuites inherit in the TLS specification. To mitigate this vulnerability, Firefox disabled support for DHE ciphersuites. | CVSS3: 5.9 | 1% Низкий | больше 3 лет назад | |
GHSA-2q49-5v6q-6qr6 Scanning a QR code that contained a javascript: URL would have resulted in the Javascript being executed. | CVSS3: 6.1 | 0% Низкий | больше 3 лет назад |
Уязвимостей на страницу