Podatność w komponentach Firefox i Thunderbird umożliwia obejście polityki Same-Origin Policy (SOP) w komponencie DOM Navigation. Jest to podatność krytyczna, ponieważ może pozwolić atakującemu na dostęp do danych z różnych źródeł bez żadnej interakcji użytkownika ani uwierzytelnienia.
▸ Pokaż oryginał (EN)
Same-origin policy bypass in the DOM: Navigation component. This vulnerability was fixed in Firefox 153, Firefox ESR 115.38, Firefox ESR 140.13, Thunderbird 153, and Thunderbird 140.13.
Podatność (CWE-346 — Origin Validation Error) polega na nieprawidłowej weryfikacji pochodzenia żądań w komponencie DOM Navigation. Mechanizm Same-Origin Policy, który normalnie izoluje treści z różnych domen, może zostać obejśty przez atakującego. Wektor ataku jest sieciowy, nie wymaga uprawnień ani interakcji użytkownika, co czyni go szczególnie niebezpiecznym w środowiskach webowych.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych użytkownika przechowywanych w kontekście innych domen (C:H), a także potencjalnie modyfikować dane lub naruszać integralność i dostępność aplikacji (I:H, A:H).
Należy zaktualizować do następujących wersji zawierających poprawkę: Firefox 153, Firefox ESR 115.38, Firefox ESR 140.13, Thunderbird 153 lub Thunderbird 140.13. Szczegóły dostępne w poradnikach bezpieczeństwa Mozilla (MFSA2026-68, MFSA2026-69, MFSA2026-70, MFSA2026-71).
Firefox w wersjach przed 153, Firefox ESR w wersjach przed 115.38 i przed 140.13, Thunderbird w wersjach przed 153 oraz Thunderbird ESR w wersjach przed 140.13.
Podatność naprawiona równocześnie w pięciu poradnikach bezpieczeństwa Mozilla (MFSA2026-68 do MFSA2026-71), co sugeruje szerokie pokrycie różnych kanałów dystrybucji produktów Mozilla. Szczegóły techniczne dostępne w Bugzilla pod numerem 2034682.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMozilla Firefox
APPMozilla< 115.38.0< 153.0.0128.1.0 – 140.13.0 (bez)Mozilla Thunderbird
APPMozilla< 140.13.0141.0 – 153.0 (bez)
Powiązane podatności
Use-after-free w Animation timelines Firefox/Thunderbird — RCE
Use-after-free w WebGPU IPC framework Mozilla — sandbox escape
Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open
RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended
Sandbox escape due to use-after-free in the DOM: Navigation component. This vulnerability was fixed in Firefox...