Уязвимость CVE-2021-38505: Информация

Описание

Microsoft introduced a new feature in Windows 10 known as Cloud Clipboard which, if enabled, will record data copied to the clipboard to the cloud, and make it available on other computers in certain scenarios. Applications that wish to prevent copied data from being recorded in Cloud History must use specific clipboard formats; and Firefox before versions 94 and ESR 91.3 did not implement them. This could have caused sensitive data to be recorded to a user's Microsoft account. *This bug only affects Firefox for Windows 10+ with Cloud Clipboard enabled. Other operating systems are unaffected.*. This vulnerability affects Firefox < 94, Thunderbird < 91.3, and Firefox ESR < 91.3.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Опубликовано: 9 декабря 2021 г.
Изменено: 10 декабря 2021 г.
Идентификатор типа ошибки: CWE-668

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus94.0-alt1125.0.2-alt1ALT-PU-2021-3215-1288748Исправлено
firefoxp1094.0-alt1118.0.2-alt0.p10.1ALT-PU-2021-3391-1288832Исправлено
firefoxp9105.0.1-alt0.c9.1105.0.1-alt0.c9.1ALT-PU-2023-4339-1319683Исправлено
firefoxc10f194.0-alt1112.0.2-alt0.p10.1ALT-PU-2021-3391-1288832Исправлено
firefoxc9f2105.0.1-alt0.c9.1105.0.1-alt0.c9.1ALT-PU-2023-1139-1309126Исправлено
firefox-esrsisyphus91.3.0-alt1115.10.0-alt1ALT-PU-2021-3214-1288740Исправлено
firefox-esrp1091.3.0-alt1115.10.0-alt1ALT-PU-2021-3243-1288753Исправлено
firefox-esrp991.7.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2022-1781-1288073Исправлено
firefox-esrc10f191.3.0-alt1115.9.1-alt0.c10.1ALT-PU-2021-3243-1288753Исправлено
firefox-esrc9f291.3.0-alt1.c9.1102.12.0-alt0.c9.1ALT-PU-2021-3369-1288792Исправлено
thunderbirdsisyphus91.3.0-alt1115.9.0-alt1ALT-PU-2021-3226-1288817Исправлено
thunderbirdp1091.3.0-alt1115.9.0-alt1ALT-PU-2021-3259-1288818Исправлено
thunderbirdp991.6.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2022-1783-1288073Исправлено
thunderbirdc10f191.3.0-alt1115.9.0-alt0.c10.1ALT-PU-2021-3259-1288818Исправлено
thunderbirdc9f291.3.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2021-3370-1288792Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:*