Mozilla publikuje nowe aktualizacje swoich produktów. (P25-155)

cert.pse-online.pl 3 dni temu
ProduktFirefox ESR – wersje wcześniejsze niż 115.23.1
Firefox ESR – wersje wcześniejsze niż 128.10.1
Firefox – wersje wcześniejsze niż 138.0.4
Numer CVECVE-2025-4918
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka występuje z powodu błędu granicznego podczas przetwarzania obiektu JavaScript „Promise”. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę, wywołać zapis poza zakresem i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2025-4919
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka występuje z powodu błędu granicznego podczas manipulowania obiektem JavaScript poprzez mylenie rozmiarów indeksów tablicy. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać zapis poza zakresem i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2025-4920
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka istnieje z powodu błędu granicznego podczas przetwarzania obiektu JavaScript „Promise”. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową, wywołać zapis poza zakresem i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2025-4921
Krytyczność6.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
OpisLuka występuje z powodu błędu granicznego podczas manipulowania obiektem JavaScript poprzez mylenie rozmiarów indeksów tablicy. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę, wywołać zapis poza zakresem i wykonać dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttps://www.mozilla.org/en-US/security/advisories/mfsa2025-38/ https://www.mozilla.org/en-US/security/advisories/mfsa2025-37/ https://www.mozilla.org/en-US/security/advisories/mfsa2025-36/
Idź do oryginalnego materiału