Mozilla Firefox — свободный браузер на движке Gecko
Релизный цикл, информация об уязвимостях
График релизов
Релизные элементы
| KB | Версия | Билд | Дата доступности |
|---|---|---|---|
| 138.0.4 | 138.0.4 | ||
| 138.0.3 | 138.0.3 | ||
| 138.0.1 | 138.0.1 | ||
| 138.0 | 138.0 |
Показывать по
Количество 17 379
BDU:2022-04018
Уязвимость браузеров Firefox для Android, связанная с ошибками процедуры подтверждения подлинности сертификата TLS, позволяющая нарушителю выполнить произвольный код
BDU:2022-04061
Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2022-04085
Уязвимость функции lg_init() браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код
BDU:2022-04065
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой ошибок при обработке недоступного PAC-файла, позволяющая нарушителю задать URL-адрес PAC, и если сервер, на котором размещен PAC, недоступен, запросы OCSP блокируются, что приводит к отображению неверных страниц ошибок
SUSE-SU-2022:2031-1
Security update for mozilla-nss
BDU:2022-04603
Уязвимость браузера Firefox for iOS, связанная с отсутствием защиты структуры запроса SQL, позволяющая нарушителю выполнить произвольные команды SQL
BDU:2022-06096
Уязвимость браузера Mozilla Firefox, связанная с недостатками контроля доступа, позволяющая нарушителю видоизменять пользовательский интерфейс
CVE-2022-31747
Mozilla developers Andrew McCreight, Nicolas B. Pierron, and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 100 and Firefox ESR 91.9. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.
CVE-2022-31740
On arm64, WASM code could have resulted in incorrect assembly generation leading to a register allocation problem, and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.
CVE-2022-31737
A malicious webpage could have caused an out-of-bounds write in WebGL, leading to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2022-04018 Уязвимость браузеров Firefox для Android, связанная с ошибками процедуры подтверждения подлинности сертификата TLS, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04061 Уязвимость браузера Mozilla Firefox, связанная с ошибками при санитизации HTML, позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 7.5 | около 4 лет назад | ||
BDU:2022-04085 Уязвимость функции lg_init() браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | около 4 лет назад | ||
BDU:2022-04065 Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой ошибок при обработке недоступного PAC-файла, позволяющая нарушителю задать URL-адрес PAC, и если сервер, на котором размещен PAC, недоступен, запросы OCSP блокируются, что приводит к отображению неверных страниц ошибок | CVSS3: 6.1 | 1% Низкий | около 4 лет назад | |
SUSE-SU-2022:2031-1 Security update for mozilla-nss | 1% Низкий | около 4 лет назад | ||
BDU:2022-04603 Уязвимость браузера Firefox for iOS, связанная с отсутствием защиты структуры запроса SQL, позволяющая нарушителю выполнить произвольные команды SQL | CVSS3: 6.5 | 1% Низкий | около 4 лет назад | |
BDU:2022-06096 Уязвимость браузера Mozilla Firefox, связанная с недостатками контроля доступа, позволяющая нарушителю видоизменять пользовательский интерфейс | CVSS3: 3.1 | 1% Низкий | около 4 лет назад | |
CVE-2022-31747 Mozilla developers Andrew McCreight, Nicolas B. Pierron, and the Mozilla Fuzzing Team reported memory safety bugs present in Firefox 100 and Firefox ESR 91.9. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10. | CVSS3: 9.8 | 1% Низкий | около 4 лет назад | |
CVE-2022-31740 On arm64, WASM code could have resulted in incorrect assembly generation leading to a register allocation problem, and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10. | CVSS3: 8.8 | 1% Низкий | около 4 лет назад | |
CVE-2022-31737 A malicious webpage could have caused an out-of-bounds write in WebGL, leading to memory corruption and a potentially exploitable crash. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10. | CVSS3: 9.8 | 1% Низкий | около 4 лет назад |
Уязвимостей на страницу