Podatność w komponencie Profile Backup przeglądarki Mozilla Firefox umożliwia ucieczkę z mechanizmu sandbox. Ze względu na krytyczny poziom zagrożenia (CVSS 9.8) i brak wymagań wstępnych do przeprowadzenia ataku, podatność stanowi poważne zagrożenie dla użytkowników.
▸ Pokaż oryginał (EN)
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3, Firefox ESR 115.36, Firefox ESR 140.11, and Thunderbird 140.11.
Błąd klasyfikowany jako CWE-693 (Protection Mechanism Failure) wskazuje na nieskuteczność mechanizmu ochronnego — w tym przypadku sandboxu. Atakujący może wykorzystać podatność w komponencie Profile Backup, aby wydostać się poza ograniczone środowisko wykonawcze przeglądarki. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia i bez jakiejkolwiek interakcji ze strony użytkownika, co czyni go szczególnie niebezpiecznym.
Udane wykorzystanie podatności pozwala atakującemu na ucieczkę z sandbox przeglądarki, co może prowadzić do uzyskania nieautoryzowanego dostępu do systemu operacyjnego, naruszenia poufności i integralności danych oraz destabilizacji działania systemu.
Należy niezwłocznie zaktualizować oprogramowanie do wersji Firefox 150.0.3, Firefox ESR 115.36, Firefox ESR 140.11 lub Thunderbird 140.11, w których podatność została naprawiona przez producenta.
Mozilla Firefox w wersjach przed 150.0.3, Mozilla Firefox ESR w wersjach przed 115.36 i przed 140.11, Mozilla Thunderbird w wersjach przed 140.11.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMozilla Firefox
APPMozilla< 150.0.3
Powiązane podatności
Use-after-free w Animation timelines Firefox/Thunderbird — RCE
Use-after-free w WebGPU IPC framework Mozilla — sandbox escape
Mozilla Firefox/Thunderbird: przełamanie sandbox przez IPC Prompt:Open
RCE w Mozilla Firefox przez błąd nsCSSFrameConstructor::ContentAppended
Sandbox escape due to use-after-free in the DOM: Navigation component. This vulnerability was fixed in Firefox...