Popis
V Mozilla Firefox a Mozilla Firefox ESR bylo nalezeno několik závažných chyb. Škodlivé uživatelé mohou tyto chyby zabezpečení zneužít k odmítnutí služby, spoofovat uživatelské rozhraní, získávat citlivé informace, spouštět libovolný kód, provádět skriptovací útoky mezi jednotlivými servery, obcházet bezpečnostní omezení a získávat oprávnění.
- Mnohé zranitelnosti po použití zdarma mohou být vzdáleně využívány, aby způsobily odmítnutí služby;
- Bezkonkurenční zranitelnost v Web Workers může být vzdáleně využita k odmítnutí služby;
- Vícenásobné zranitelnosti přetečení haldy ve WebAssembly může být vzdáleně využíváno, aby způsobilo odmítnutí služby;
- Celoevropská zranitelnost v knihovně Skia může být vzdáleně využívána k odmítnutí služby;
- Nespecifikovaná zranitelnost ve WebExtencích může být vzdáleně využívána k vynechání bezpečnostních omezení;
- Nespecifikovaná chyba zabezpečení ve vývojových nástrojích lze vzdáleně využít k získání citlivých informací.
- Nespecifikovaná zranitelnost při tisku může být vzdáleně využívána k vyloučení bezpečnostních omezení;
- Původní narušení atributu atributu Blob URL lze vzdáleně využít k získání citlivých informací;
- Nespecifikovaná chyba zabezpečení může být vzdáleně využívána k získání citlivých informací.
- Nespecifikovaná chyba zabezpečení může být zneužita vzdáleně pro spoofování uživatelského rozhraní.
- Nespecifikovaná chyba zabezpečení může být vzdáleně využívána prostřednictvím speciálně formátované adresy URL, aby se zabalilo uživatelské rozhraní.
- Nesprávné uplatnění požadavků v panelech Vývojářských nástrojů rozšíření lze využít vzdáleně, aby bylo možné získat výhody
- Nesprávné vynucení požadavku ve funkci browser.identity.launchWebAuthFlow může být vzdáleně využíváno k získání privilegií;
- Nesprávné použití změněného souboru cookie HttpOnly lze vzdáleně využít k vynechání bezpečnostních omezení;
- Nespecifikovaná chyba zabezpečení může být vzdáleně využívána prostřednictvím speciálně vytvořeného požadavku na síťové pozadí k získání citlivých informací;
- Nesprávné vynucení požadavků v WebExtensions může být vzdáleně využíváno k vyloučení bezpečnostních omezení;
- Nespecifikovaná chyba zabezpečení může být zneužita vzdáleně pomocí speciálně vytvořené adresy URL pro spoofování uživatelského rozhraní.
- Nespecifikovaná chyba v aktivním streamu může být vzdáleně využívána k vyloučení bezpečnostních omezení;
- Nespecifikovaná zranitelnost v pohledu čtenáře může být vzdáleně využívána k provádění útoků prostřednictvím skriptování mezi stránkami (XSS).
- Nespecifikovaná chyba zabezpečení v adresním řádku může být vzdáleně využívána některými tibetskými znaky v několika fontech, aby se zabránilo uživatelskému rozhraní.
- Potenciální celočíselná zranitelnost ve funkci DoCrypt WebCrypto lze vzdáleně využít k odmítnutí služby;
- Chyby zabezpečení pro více poškození paměti lze vzdáleně využít k provádění libovolného kódu;
Technické údaje
Chyby zabezpečení (2) – (9), (11) – (16), (18), (19), (21) ovlivňují pouze Mozilla Firefox.
Chyby zabezpečení (10), (20) se týkají pouze OS X verze Mozilla Firefox.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!