DFN-CERT

Advisory-Archiv

2021-0954: Mozilla Firefox: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2021-05-05 19:14)
Neues Advisory
Version 2 (2021-05-11 08:53)
Canonical stellt für Ubuntu 21.04, Ubuntu 20.10, Ubuntu 20.04 LTS und Ubuntu 18.04 LTS Sicherheitsupdates für 'firefox' zur Behebung der Schwachstelle CVE-2021-29952 bereit (die andere Schwachstelle betrifft nur Android).
Version 3 (2021-05-12 11:51)
Für die Distributionen Fedora 32, 33 und 34 stehen Sicherheitsupdates auf die Firefox Version 88.0.1 zur Verfügung. Das Sicherheitsupdate für Fedora 32 befindet sich im Status 'pending', das für Fedora 33 im Status 'testing' und das für Fedora 34 im Status 'stable'.

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und einen Cross-Site-Scripting (XSS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Beide Schwachstellen erfordern die Interaktion eines Benutzers. Die Cross-Site-Scripting-Schwachstelle CVE-2021-29953 betrifft nur Firefox for Android.

Die Mozilla Foundation informiert über die Schwachstellen und stellt Firefox 88.0.1 und Firefox for Android 88.1.3 als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2021-29952

Schwachstelle in Mozilla Firefox ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-29953

Schwachstelle in Mozilla Firefox ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.