CSIRT Toscana

Mozilla: vulnerabilità in Firefox e Thunderbird (AL02/250108/CSIRT-ITA)

Data:
10 Gennaio 2025 12:15

Sintesi

Mozilla ha rilasciato aggiornamenti di sicurezza per correggere alcune vulnerabilità, di cui 3 con gravità “alta”, nei prodotti Firefox, Firefox ESR e Thunderbird.

Impatto Sistemico

Alto (65.12)

Tipologia

·      Arbitrary Code Execution

·      Spoofing

Prodotti e versioni affette

·      Thunderbird, versioni precedenti alla 134

·      Thunderbird 128.x, versioni precedenti alla 128.6

·      Thunderbird 115.x, versioni precedenti alla 115.19

·      Firefox, versioni precedenti alla 134

·      Firefox ESR 128.x, versioni precedenti alla 128.6

·      Firefox ESR 115.x, versioni precedenti alla 115.19

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti interessati seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

CVE

CVE-ID
CVE-2025-0242 CVE-2025-0244 CVE-2025-0247

Riferimenti

https://www.mozilla.org/en-US/security/advisories/mfsa2025-01/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-02/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-03/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-04/
https://www.mozilla.org/en-US/security/advisories/mfsa2025-05/

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.