Mozilla: vulnerabilità in Firefox e Thunderbird (AL02/250108/CSIRT-ITA)
Data:
10 Gennaio 2025 12:15
Sintesi
Mozilla ha rilasciato aggiornamenti di sicurezza per correggere alcune vulnerabilità, di cui 3 con gravità “alta”, nei prodotti Firefox, Firefox ESR e Thunderbird.
Impatto Sistemico
Alto (65.12)
Tipologia
· Arbitrary Code Execution
· Spoofing
Prodotti e versioni affette
· Thunderbird, versioni precedenti alla 134
· Thunderbird 128.x, versioni precedenti alla 128.6
· Thunderbird 115.x, versioni precedenti alla 115.19
· Firefox, versioni precedenti alla 134
· Firefox ESR 128.x, versioni precedenti alla 128.6
· Firefox ESR 115.x, versioni precedenti alla 115.19
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti interessati seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
CVE
CVE-ID | |||
---|---|---|---|
CVE-2025-0242 | CVE-2025-0244 | CVE-2025-0247 |
Riferimenti
https://www.mozilla.org/en-US/security/advisories/mfsa2025-01/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-02/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-03/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-04/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-05/