Локальный злоумышленник может обманом заставить службу обслуживания Mozilla применить неподписанный файл обновления, указав службе на файл …
Локальный злоумышленник может обманом заставить службу обслуживания Mozilla применить неподписанный файл обновления, указав службе на файл обновления на вредоносном SMB-сервере. Файл обновления можно заменить после проверки подписи, перед использованием, поскольку блокировка записи, запрошенная службой, не работает на SMB-сервере. *Примечание. Эта атака требует локального доступа к системе и затрагивает только Windows. Другие операционные системы не затрагиваются.* Эта уязвимость затрагивает Firefox < 112, Firefox ESR < 102.10 и Thunderbird < 102.10.
Продукт записывает в журнал чрезмерное количество информации, что затрудняет обработку файлов журналов и может препятствовать восстановлению системы или криминалистическому анализу после атаки.
https://cwe.mitre.org/data/definitions/779.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox | Отслеживается | |
| firefox-esr | Отслеживается | |
| mozjs38 | Отслеживается | |
| mozjs52 | Отслеживается | |
| mozjs52 | Отслеживается | |
| mozjs68 | Отслеживается | |
| mozjs78 | Отслеживается | |
| mozjs78 | Отслеживается | |
| mozjs78 | Отслеживается | |
| mozjs91 | Отслеживается | |
| thunderbird | Отслеживается |