Дата публикации: | 06.07.2015 |
Всего просмотров: | 2106 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 22 |
CVSSv2 рейтинг: | 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2015-2721 CVE-2015-2722 CVE-2015-2724 CVE-2015-2725 CVE-2015-2726 CVE-2015-2727 CVE-2015-2728 CVE-2015-2729 CVE-2015-2730 CVE-2015-2731 CVE-2015-2733 CVE-2015-2734 CVE-2015-2735 CVE-2015-2736 CVE-2015-2737 CVE-2015-2738 CVE-2015-2739 CVE-2015-2740 CVE-2015-2741 CVE-2015-2742 CVE-2015-2743 CVE-2015-4000 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Внедрение в сессию пользователя Неавторизованное изменение данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Mozilla Firefox 38.x |
Уязвимые версии: | Mozilla Firefox версии до 39.0 |
Описание: | Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему. 1. Уязвимость существует из-за ошибки в Network Security Services (NSS), возникающей при обработке сообщений ECDHE_ECDSA. Удаленный пользователь может обойти ограничения безопасности. 2. Уязвимость существует из-за ошибки использования после освобождения в XMLHttpRequest. Удаленный пользователь может обойти ограничения безопасности. 3. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 4. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 5. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 6. Уязвимость существует из-за ошибки при открытии URL на страницах, использующих особые комбинации мышки и клавиатуры. Удаленный пользователь может обойти контекстные ограничения безопасности. 7. Уязвимость существует из-за ошибки, связанной с Indexed Database Manager. Удаленный пользователь может скомпрометировать целевую систему. 8. Уязвимость существует из-за ошибки, связанной с AudioParamTimeline::AudioNodeInputValue(). Удаленный неавторизованный пользователь может изменить определенную системную информацию. 9. Уязвимость существует из-за ошибки при проверке подписей Network Security Services. Удаленный пользователь может подделать подпись и обойти ограничения безопасности. 10. Уязвимость существует из-за ошибки в функции "CSPService::ShouldLoad()". Удаленный пользователь может удалять DOM-объекты. 11. Уязвимость существует из-за ошибки использования после освобождения в XMLHttpRequest. Удаленный пользователь может обойти ограничения безопасности. 12. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 13. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 14. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 15. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 16. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 17. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 18. Уязвимость существует из-за ошибки при обработке HTML. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 19. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может обойти ограничения безопасности. 20. Уязвимость существует из-за того, что в отчете об ошибках OS X может содержаться конфиденциальная информация. Удаленный пользователь может получить доступ к важным данным. 21. Уязвимость существует из-за ошибки, связанной с обработкой PDF. Удаленный пользователь может выполнить произвольный код и скомпрометировать целевую систему. 22. Уязвимость существует из-за ошибки, позволяющей осуществить даунгрейд алгоритма Диффи-Хеллмана до 512 бит. Удаленный пользователь может расшифровать соединение. |
URL производителя: |
mozilla.org |
Решение: | Установите последнюю версию с сайта производителя. |
Ссылки: | https://www.mozilla.org/en-US/security/advisories/mfsa2015-59/ |