Waterfox sebezhetőségek

CH azonosító

CH-12112

Angol cím

Waterfox Vulnerabilities

Felfedezés dátuma

2015.03.30.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

Waterfox

Összefoglaló

A Waterfox Firefox frissítésével két biztonsági rés foltozható be. Ezek közül az egyik jogosulatlan távoli műveletvégrehajtásra, míg a másik biztonsági megkötések megkerülésére adhat módot.

Leírás

A szóban forgó sebezhetőségek már korábban is ismertek voltak, hiszen azokat a Mozilla a Firefox esetében már orvosolta. Az egyik hiba az SVG-támogatás, míg a másik a JavaScript (JIT – just-in-time compilation) kapcsán merült fel.

A Waterfox fejlesztői a 36.0.4-es kiadásban vezették át az alkalmazásukba a javításokat.

Megoldás

A 36.0.4-es verzióra történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »