Расширенный
База уязвимостей

Несанкционированные действия

5 мая 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Firefox ESR (78.0, 78.10.1)
Thunderbird (78.0, 78.10.1)
Описание
Уязвимость в службе поддержки Mozilla позволяет злоумышленникам, действующим удаленно, запустить или остановить данную службу с помощью команды 'Stop', что приведет к отключению обновления приложения.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mozilla.org/firefox/organizations/all.html
https://www.mozilla.org/thunderbird/
Ссылки