Aggiornamenti di sicurezza per prodotti Mozilla (AL05/251015/CSIRT-ITA)
Data:
15 Ottobre 2025
Impatto Sistemico
Medio (64.74)
Sintesi
Mozilla ha rilasciato aggiornamenti di sicurezza per sanare 14 vulnerabilità, di cui 7 con gravità “alta”, nei prodotti Firefox, Firefox ESR e Thunderbird.
Tipologia
- Remote Code Execution
- Privilege Escalation
- Denial of Service
Prodotti e versioni affette
Mozilla
- Firefox, versioni precedenti alla 144
- Firefox ESR 115.x, versioni precedenti alla 115.29
- Firefox ESR 140.x, versioni precedenti alla 140.4
- Thunderbird, versioni precedenti alla 144
- Thunderbird 140.x, versioni precedenti alla 140.4
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti interessati seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-81/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-82/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-83/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-84/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-85/
- https://www.mozilla.org/en-US/security/advisories/
CVE
CVE-ID | |||
---|---|---|---|
CVE-2025-11708 | CVE-2025-11709 | CVE-2025-11710 | CVE-2025-11711 |
CVE-2025-11714 | CVE-2025-11715 | CVE-2025-11721 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 15-10-2025 | 15/10/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
15 Ottobre 2025, 14:37