Vulnerabilidad en maintenservice_installer.exe en Mozilla Firefox y Firefox ESR (CVE-2014-1520)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
30/04/2014
Última modificación:
25/11/2025
Descripción
maintenservice_installer.exe en Maintenance Service Installer en Mozilla Firefox anterior a 29.0 y Firefox ESR 24.x anterior a 24.5 en Windows permite a usuarios locales ganar privilegios mediante la colocación de un archivo DLL de caballo de troya dentro de un directorio temporal en un momento no especificado en el proceso de actualización.
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 29.0 (excluyendo) | |
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 24.0 (incluyendo) | 24.5 (excluyendo) |
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:20:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html
- http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html
- http://packetstormsecurity.com/files/161696/Mozilla-Arbitrary-Code-Execution-Privilege-Escalation.html
- http://seclists.org/fulldisclosure/2021/Mar/14
- http://secunia.com/advisories/59866
- http://www.mozilla.org/security/announce/2014/mfsa2014-35.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.securitytracker.com/id/1030163
- https://bugzilla.mozilla.org/show_bug.cgi?id=961676
- https://security.gentoo.org/glsa/201504-01
- http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html
- http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html
- http://packetstormsecurity.com/files/161696/Mozilla-Arbitrary-Code-Execution-Privilege-Escalation.html
- http://seclists.org/fulldisclosure/2021/Mar/14
- http://secunia.com/advisories/59866
- http://www.mozilla.org/security/announce/2014/mfsa2014-35.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.securitytracker.com/id/1030163
- https://bugzilla.mozilla.org/show_bug.cgi?id=961676
- https://security.gentoo.org/glsa/201504-01



