Уязвимость CVE-2022-26386: Информация

Описание

Previously Firefox for macOS and Linux would download temporary files to a user-specific directory in <code>/tmp</code>, but this behavior was changed to download them to <code>/tmp</code> where they could be affected by other local users. This behavior was reverted to the original, user-specific directory. <br>*This bug only affects Firefox for macOS and Linux. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 91.7 and Thunderbird < 91.7.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Опубликовано: 22 декабря 2022 г.
Изменено: 23 января 2023 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefox-esrsisyphus91.7.0-alt1115.10.0-alt1ALT-PU-2022-1474-1296595Исправлено
firefox-esrp1091.7.0-alt1115.10.0-alt1ALT-PU-2022-1482-1296597Исправлено
firefox-esrp991.7.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2022-1781-1288073Исправлено
firefox-esrc10f191.7.0-alt1115.9.1-alt0.c10.1ALT-PU-2022-1482-1296597Исправлено
firefox-esrc9f291.7.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2022-1519-1296697Исправлено
thunderbirdsisyphus91.7.0-alt1115.9.0-alt1ALT-PU-2022-1475-1296596Исправлено
thunderbirdp1091.7.0-alt1115.9.0-alt1ALT-PU-2022-1487-1296598Исправлено
thunderbirdp991.10.0-alt0.p9.1102.11.0-alt0.c9.1ALT-PU-2022-2053-1301653Исправлено
thunderbirdc10f191.7.0-alt1115.9.0-alt0.c10.1ALT-PU-2022-1487-1296598Исправлено
thunderbirdc9f291.7.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2022-1502-1296699Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*