Waterfox sebezhetőségek

CH azonosító

CH-12112

Angol cím

Waterfox Vulnerabilities

Felfedezés dátuma

2015.03.30.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

Waterfox

Összefoglaló

A Waterfox Firefox frissítésével két biztonsági rés foltozható be. Ezek közül az egyik jogosulatlan távoli műveletvégrehajtásra, míg a másik biztonsági megkötések megkerülésére adhat módot.

Leírás

A szóban forgó sebezhetőségek már korábban is ismertek voltak, hiszen azokat a Mozilla a Firefox esetében már orvosolta. Az egyik hiba az SVG-támogatás, míg a másik a JavaScript (JIT – just-in-time compilation) kapcsán merült fel.

A Waterfox fejlesztői a 36.0.4-es kiadásban vezették át az alkalmazásukba a javításokat.

Megoldás

A 36.0.4-es verzióra történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »