Waterfox sebezhetőségek

CH azonosító

CH-12112

Angol cím

Waterfox Vulnerabilities

Felfedezés dátuma

2015.03.30.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

Waterfox

Összefoglaló

A Waterfox Firefox frissítésével két biztonsági rés foltozható be. Ezek közül az egyik jogosulatlan távoli műveletvégrehajtásra, míg a másik biztonsági megkötések megkerülésére adhat módot.

Leírás

A szóban forgó sebezhetőségek már korábban is ismertek voltak, hiszen azokat a Mozilla a Firefox esetében már orvosolta. Az egyik hiba az SVG-támogatás, míg a másik a JavaScript (JIT – just-in-time compilation) kapcsán merült fel.

A Waterfox fejlesztői a 36.0.4-es kiadásban vezették át az alkalmazásukba a javításokat.

Megoldás

A 36.0.4-es verzióra történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »