[TLP:CLEAR] Mozilla Firefox opravuje 2 zranitelnosti
Mozilla opravuje dvě vysoce závažné zranitelnosti v produktech Firefox a Firefox ESR [1]. Opravené verze jednotlivých produktů: Firefox - 138.0.4 [2] Firefox ESR - 128.10.1 [3], 115.23.1 [4]
Neautentizovanému vzdálenému útočníkovi je kvůli nesprávné manipulaci s velikostí indexů pole v JavaScriptu umožněno číst/zapisovat mimo rozsah alokované paměti, což může vést k úniku citlivých dat nebo v kombinaci s jinou zranitelností ke spuštění kódu [5][6].
Zranitelnost se nachází v produktech:
- Firefox ve verzích <138.0.4
- Firefox ESR ve verzích (<115.23.1) OR (>=128.0 AND <128.10.1)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Více informací:
- CVE-2025-4919 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-125: Out-of-bounds Read at cwe.mitre.org
- CWE-787: Out-of-bounds Write at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 5. 2025.
Neautentizovanému vzdálenému útočníkovi je kvůli nesprávné manipulaci s objektem 'Promise' v JavaScriptu umožněno číst/zapisovat mimo rozsah alokované paměti, což může vést k úniku citlivých dat nebo v kombinaci s jinou zranitelností ke spuštění kódu [7][6].
Zranitelnost se nachází v produktech:
- Firefox ve verzích <138.0.4
- Firefox ESR ve verzích (<115.23.1) OR (>=128.0 AND <128.10.1)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Více informací:
- CVE-2025-4918 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-125: Out-of-bounds Read at cwe.mitre.org
- CWE-787: Out-of-bounds Write at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 5. 2025.
Odkazy
- [1] https://www.mozilla.org/en-US/security/advisories/
- [2] https://www.mozilla.org/en-US/security/advisories/mfsa2025-36/
- [3] https://www.mozilla.org/en-US/security/advisories/mfsa2025-37/
- [4] https://www.mozilla.org/en-US/security/advisories/mfsa2025-38/
- [5] https://access.redhat.com/security/cve/cve-2025-4919
- [6] https://blog.mozilla.org/security/2025/05/17/firefox-security-response-to-pwn2own-2025/
- [7] https://access.redhat.com/security/cve/cve-2025-4918
Za CESNET-CERTS Michaela Ručková dne 21. 5. 2025.