Vulnerabilidad en productos Mozilla (CVE-2017-7768)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/06/2018
Última modificación:
13/08/2018
Descripción
Mozilla Maintenance Service puede ser invocado por un usuario sin privilegios para leer 32 bytes de cualquier archivo arbitrario en el sistema local convenciendo al servicio de que está leyendo un archivo de estado proporcionado por Mozilla Windows Updater. Mozilla Maintenance Service se ejecuta con acceso privilegiado, omitiendo las protecciones del sistema contra usuarios sin privilegios. Nota: Este ataque requiere acceso local al sistema y solo afecta a Windows. Otros sistemas operativos no se han visto afectados. La vulnerabilidad afecta a Firefox ESR en versiones anteriores a la 52.2 y Firefox en versiones anteriores a la 54.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 54.0 (excluyendo) | |
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:* | 52.2.0 (excluyendo) | |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página