Уязвимость CVE-2022-22753: Информация

Описание

A Time-of-Check Time-of-Use bug existed in the Maintenance (Updater) Service that could be abused to grant Users write access to an arbitrary directory. This could have been used to escalate to SYSTEM access.<br>*This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.

Важность: HIGH (7,1) Вектор: CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 22 декабря 2022 г.
Изменено: 30 декабря 2022 г.
Идентификатор типа ошибки: CWE-367

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus97.0-alt1125.0.3-alt1ALT-PU-2022-1230-1295113Исправлено
firefoxp10105.0.1-alt0.p10.1118.0.2-alt0.p10.1ALT-PU-2022-2930-1307737Исправлено
firefoxp9105.0.1-alt0.c9.1105.0.1-alt0.c9.1ALT-PU-2023-4339-1319683Исправлено
firefoxc10f1105.0.1-alt0.p10.1112.0.2-alt0.p10.1ALT-PU-2022-2930-1307737Исправлено
firefoxc9f2105.0.1-alt0.c9.1105.0.1-alt0.c9.1ALT-PU-2023-1139-1309126Исправлено
firefox-esrsisyphus91.6.0-alt1115.10.0-alt1ALT-PU-2022-1229-1295121Исправлено
firefox-esrp1091.6.0-alt1115.10.0-alt1ALT-PU-2022-1312-1295122Исправлено
firefox-esrp991.7.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2022-1781-1288073Исправлено
firefox-esrc10f191.6.0-alt1115.9.1-alt0.c10.1ALT-PU-2022-1312-1295122Исправлено
firefox-esrc9f291.6.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2022-1313-1295320Исправлено
thunderbirdsisyphus91.6.0-alt1115.9.0-alt1ALT-PU-2022-1268-1295259Исправлено
thunderbirdp1091.6.0-alt1115.9.0-alt1ALT-PU-2022-1316-1295262Исправлено
thunderbirdp991.6.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2022-1783-1288073Исправлено
thunderbirdc10f191.6.0-alt1115.9.0-alt0.c10.1ALT-PU-2022-1316-1295262Исправлено
thunderbirdc9f291.6.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2022-1311-1295333Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*