Уязвимость CVE-2022-45417: Информация

Описание

Service Workers did not detect Private Browsing Mode correctly in all cases, which could have led to Service Workers being written to disk for websites visited in Private Browsing Mode. This would not have persisted them in a state where they would run again, but it would have leaked Private Browsing Mode details to disk. This vulnerability affects Firefox < 107.

Важность: MEDIUM (4,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

Опубликовано: 22 декабря 2022 г.
Изменено: 4 января 2023 г.
Идентификатор типа ошибки: CWE-1021

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus107.0-alt1126.0.1-alt1ALT-PU-2022-3090-1310119Исправлено
firefoxp10107.0-alt0.p10.1118.0.2-alt0.p10.1ALT-PU-2022-3270-1310328Исправлено
firefoxc10f1107.0-alt0.p10.1112.0.2-alt0.p10.1ALT-PU-2022-3270-1310328Исправлено
firefoxp11107.0-alt1126.0.1-alt1ALT-PU-2022-3090-1310119Исправлено
firefox-esrsisyphus115.2.1-alt1115.11.0-alt1ALT-PU-2023-5754-2329883Исправлено
firefox-esrp10115.3.1-alt4115.11.0-alt1ALT-PU-2023-6436-2330014Исправлено
firefox-esrc10f1115.8.0-alt0.c10.1115.9.1-alt0.c10.1ALT-PU-2024-3614-2340631Исправлено
firefox-esrp11115.2.1-alt1115.11.0-alt1ALT-PU-2023-5754-2329883Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://www.mozilla.org/security/advisories/mfsa2022-47/
  • Vendor Advisory
https://bugzilla.mozilla.org/show_bug.cgi?id=1794508
  • Issue Tracking
  • Permissions Required
  • Vendor Advisory
    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      107.0