Firefox Android sérülékenysége

CH azonosító

CH-13876

Angol cím

Firefox for Android vulnerability

Felfedezés dátuma

2017.02.08.

Súlyosság

Kritikus

Érintett rendszerek

Firefox
Mozilla

Érintett verziók

51.0.3 előtti.

Összefoglaló

Az Android operációs rendszerhez készült Firefox böngésző kritikus kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó tetszőleges állományt helyezhet el a fájlrendszerben.

Leírás

A Firefox alapértelmezett cache könyvtára szabadon írható, ezért a támadó az ebben található állományok tartalmát egy kártékony kód segítségével tetszőlegesen módosíthatja. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen az 51.0.3-as verzióra.

Hivatkozások

Gyártói referencia: www.mozilla.org
CVE-2017-5397 - NVD CVE-2017-5397


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »