Aggiornamenti di sicurezza per prodotti Mozilla (AL05/250918/CSIRT-ITA)
Data:
18 Settembre 2025
Impatto Sistemico
Alto (65.12)
Sintesi
Mozilla ha rilasciato aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui 7 con gravità “alta”, nei prodotti Firefox, Firefox ESR, Thunderbird e Thunderbird ESR.
Tipologia
- Remote Code Execution
- Security Restrictions Bypass
- Spoofing
- Information Disclosure
Prodotti e versioni affette
Mozilla
- Firefox, versioni precedenti alla 143
- Firefox ESR 140.x, versioni precedenti alla 140.3
- Firefox ESR 115.x, versioni precedenti alla 115.28
- Thunderbird, versioni precedenti alla 143
- Thunderbird ESR 140.x, versioni precedenti alla 140.3
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti interessati seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-73/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-74/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-75/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-77/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-78/
- https://www.mozilla.org/en-US/security/advisories/
CVE
CVE-ID | |||
---|---|---|---|
CVE-2025-10527 | CVE-2025-10528 | CVE-2025-10533 | CVE-2025-10534 |
CVE-2025-10535 | CVE-2025-10536 | CVE-2025-10537 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 18-09-2025 | 18/09/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
18 Settembre 2025, 18:02