Firefox
Уязвимости
67
Эксплуатируемые
0
Макс. CVSS
—
Макс. EPSS
—
Распределение по критичности
Критический
0
Высокий
0
Средний
0
Низкий
0
Также сопоставлено как (исходные строки): firefox
Топ уязвимостей
ROS-20251226-8004Описание уязвимости:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
ROS-20251226-8003Описание уязвимости:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
ROS-20251226-8002Описание уязвимости:
- Уязвимость компонента WebGL Texture Handler браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
ROS-20251226-7307Описание уязвимости:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
ROS-20251226-7306Описание уязвимости:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
ROS-20251226-7305Описание уязвимости:
- Уязвимость компонента WebGL Texture Handler браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
ROS-20251217-8010Описание уязвимости:
- Уязвимость браузеров Mozilla Firefox и Firefox ESR связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки
ROS-20251217-8009Описание уязвимости:
- Уязвимость компонента Audio/Video браузеров Mozilla Firefox и Firefox ESR связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
ROS-20251217-8008Описание уязвимости:
- Уязвимость компонента DOM: Core HTML браузеров Mozilla Firefox и Firefox ESR связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
ROS-20251217-8007Описание уязвимости:
- Уязвимость компонента Graphics браузеров Mozilla Firefox и Firefox ESR связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
ROS-20251217-7310Описание уязвимости:
- Уязвимость браузеров Mozilla Firefox и Firefox ESR связана с ошибками представления информации пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки
ROS-20251217-7309Описание уязвимости:
- Уязвимость компонента Audio/Video браузеров Mozilla Firefox и Firefox ESR связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
ROS-20251217-7308Описание уязвимости:
- Уязвимость компонента DOM: Core HTML браузеров Mozilla Firefox и Firefox ESR связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
ROS-20251217-7307Описание уязвимости:
- Уязвимость компонента Graphics браузеров Mozilla Firefox и Firefox ESR связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
ROS-20251215-8002Описание уязвимости:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
ROS-20251215-7303Описание уязвимости:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
ROS-20251014-09Описание уязвимости:
- Уязвимость компонента SVG браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
ROS-20250929-12Описание уязвимостей:
- Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
ROS-20250922-07Описание уязвимостей:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием памяти после ее освобождения в результате некорректного перемещения данных в структуре AlignedBuffer. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
ROS-20250922-04Описание уязвимостей:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
ROS-20250827-08Описание уязвимостей:
- Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с JIT-движоком JavaScript IonMonkey, записывающим только 32 бита из 64-битного пространства возвращаемых значений в стеке, но считывает все 64 бита. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать уязвимую систему
ROS-20250718-02Описание уязвимости:
- Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании
ROS-20250718-01Описание уязвимостей:
- Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректной оптимизацией, при которой JIT-компиляция в определённых случаях создавала некорректный код для аргументов. Эксплуатация уязвимости может позволить нарушителю скомпрометировать уязвимую систему
- Уязвимость функции getBoundName() JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с доступом к ресурсу через несовместимые типы при обработке объектов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
ROS-20250710-03Описание уязвимости:
- Уязвимость компонента Update Handler браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
ROS-20250707-04Описание уязвимостей:
- Уязвимость расширения WebCompat браузеров Mozilla Firefox, Firefox ESR связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию