Összefoglaló
A Mozilla biztonsági frissítést adott ki a Firefox és Firefox ESR termékeihez, amelyek kritikus kockázati besorolású biztonsági hibákat is javítanak.
Leírás
A befoltozott sérülékenységek között olyan is megtalálható, amely kihasználásával egy támadó tetszőleges kódot futtathat az érintett rendszeren , sőt akár át is veheti az irányítást fölötte.
Megoldás:
Frissítsen a legújabb verzióra (Firefox 65 vagy a Firefox ESR 60.5 )
Támadás típusa
Memory CorruptionOther (Egyéb)
Privilege escalation (jogosultság kiterjesztés)
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Egyéb referencia: www.us-cert.gov
CVE-2018-18500 - NVD CVE-2018-18500
CVE-2018-18503 - NVD CVE-2018-18503
CVE-2018-18504 - NVD CVE-2018-18504
CVE-2018-18505 - NVD CVE-2018-18505
CVE-2018-18506 - NVD CVE-2018-18506
CVE-2018-18502 - NVD CVE-2018-18502
CVE-2018-18501 - NVD CVE-2018-18501