Podatność umożliwia ucieczkę z mechanizmu sandbox w komponencie DOM Navigation przeglądarki Firefox oraz klienta pocztowego Thunderbird. Ze względu na krytyczny poziom CVSS (9.6) i możliwość zdalnego wykorzystania bez uwierzytelnienia, stanowi poważne zagrożenie dla użytkowników.
▸ Pokaż oryginał (EN)
Sandbox escape in the DOM: Navigation component. This vulnerability was fixed in Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152, and Thunderbird 140.12.
Błąd wynika z niewystarczającej ochrony mechanizmu izolacji (sandbox) w komponencie odpowiedzialnym za nawigację w modelu DOM. Atakujący może skłonić użytkownika do odwiedzenia spreparowanej strony lub otwarcia złośliwej wiadomości, co prowadzi do obejścia ograniczeń narzuconych przez sandbox (CWE-693, CWE-653). Skuteczne wykorzystanie podatności pozwala na wykonanie kodu poza izolowanym środowiskiem przeglądarki, uzyskując dostęp do zasobów systemu operacyjnego.
Atakujący może uzyskać pełną kontrolę nad środowiskiem hosta poprzez ucieczkę z sandbox, co potencjalnie prowadzi do naruszenia poufności, integralności oraz dostępności systemu.
Należy zaktualizować oprogramowanie do wersji Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152 lub Thunderbird 140.12, w których podatność została naprawiona.
Mozilla Firefox przed wersją 152, Mozilla Firefox ESR przed wersjami 140.12 i 115.37, Mozilla Thunderbird przed wersją 152 oraz Mozilla Thunderbird ESR przed wersją 140.12.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HMozilla Firefox
APPMozilla< 115.37.0< 152.0.0128.0 – 140.12.0 (bez)Mozilla Thunderbird
APPMozilla< 140.12.0< 152.0.0
Powiązane podatności
Use-after-free w Animation timelines Firefox/Thunderbird — RCE
Use-after-free w WebGPU IPC framework Mozilla — sandbox escape
Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open
RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended
Sandbox escape due to use-after-free in the DOM: Navigation component. This vulnerability was fixed in Firefox...