Reguły piaskownicy (sandbox) dla elementów iframe nie były prawidłowo stosowane do arkuszy stylów XSLT, co pozwalało na ominięcie nałożonych restrykcji. Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją krytycznym zagrożeniem dla użytkowników przeglądarek i klienta pocztowego.
▸ Pokaż oryginał (EN)
The iframe sandbox rules were not correctly applied to XSLT stylesheets, allowing an iframe to bypass restrictions such as executing scripts or navigating the top-level frame. This vulnerability affects Firefox < 94, Thunderbird < 91.3, and Firefox ESR < 91.3.
Element iframe w HTML może być objęty mechanizmem sandbox, który ogranicza m.in. wykonywanie skryptów czy nawigację do ramki nadrzędnej. Błąd polegał na tym, że reguły sandbox nie były egzekwowane w kontekście arkuszy stylów XSLT ładowanych wewnątrz takiego iframe. Atakujący mógł więc spreparować stronę internetową zawierającą iframe z osadzonym arkuszem XSLT, który omijał narzucone ograniczenia i wykonywał działania normalnie zabronione przez sandbox.
Atakujący może wykonać dowolne skrypty w kontekście strony ofiary oraz przejąć kontrolę nad nawigacją ramki nadrzędnej (top-level frame), co może prowadzić do kradzieży danych, phishingu lub dalszej kompromitacji systemu.
Należy zaktualizować Mozilla Firefox do wersji 94 lub nowszej, Mozilla Firefox ESR do wersji 91.3 lub nowszej, a Mozilla Thunderbird do wersji 91.3 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne poprzez system zarządzania pakietami zgodnie z ogłoszeniami bezpieczeństwa Debian LTS.
Mozilla Firefox w wersjach przed 94, Mozilla Firefox ESR w wersjach przed 91.3, Mozilla Thunderbird w wersjach przed 91.3. Dotyczy również pakietów tych produktów w dystrybucji Debian Linux.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HDebian
OSDebian10.011.09.0Mozilla Firefox
APPMozilla< 94.0Mozilla Firefox Esr
APPMozilla< 91.3Mozilla Thunderbird
APPMozilla< 91.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki