КиберосноваSGRC

Уязвимости Mozilla Firefox: CVE, БДУ ФСТЭК и мониторинг

Уязвимости Mozilla Firefox из реестра БДУ ФСТЭК: 1 589 записей. CVE, CVSS-оценки и сроки устранения по приказу ФСТЭК №117.

1 589уязвимостей в БДУ
Данные на этой странице обновляются автоматически на основании реестра БДУ ФСТЭК России и открытых источников (NVD, CISA KEV, FIRST EPSS). Информация носит справочный характер и не заменяет профессиональный анализ уязвимостей в конкретной инфраструктуре. Перед принятием решений по устранению рекомендуем верифицировать данные в первоисточнике и учитывать специфику вашей среды.

Уязвимости Mozilla Firefox из БДУ ФСТЭК

Показаны уязвимости с подтверждённой эксплуатацией (KEV, EPSS ≥ 10%, exploit). Всего в БДУ: 1 589.

BDU:2023-05510
Критический
8.8
KEV
EPSS 94%7дн

Уязвимость библиотеки libwebp для кодирования и декодирования изображений в формате WebP, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

2023CVE-2023-4863
BDU:2021-05334
Высокий
7.5
KEV
EPSS 85%7дн

Уязвимость реализации языка разметки SVG браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

2021CVE-2016-9079
BDU:2019-03613
Критический
8.8
KEV
EPSS 84%7дн

Уязвимость метода Array.pop почтового клиента Thunderbird и браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании

2019CVE-2019-11707
BDU:2015-11248
Средний
KEV
EPSS 72%

Уязвимость операционной системы Firefox OS, браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти политику разграничения доступа, читать произвольные файлы и повысить свои привилегии

2015CVE-2015-4495
BDU:2019-02947
Критический
10.0
KEV
EPSS 67%24ч

Уязвимость браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, существующая из-за недостаточной проверки параметров в сообщениях Prompt:Open IPC между дочерним и родительским процессами, п

2019CVE-2019-11708
BDU:2020-00174
Критический
8.8
KEV
EPSS 65%7дн

Уязвимость JIT-компилятора IonMonkey браузеров Firefox и Firefox ESR, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушит

2020CVE-2019-17026
BDU:2024-07929
Критический
9.8
KEV
EPSS 31%24ч

Уязвимость обработчика управления и синхронизации анимации на веб-страницах браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю выполнить произвольный код

2024CVE-2024-9680
BDU:2022-01146
Высокий
7.5
KEV
7дн

Уязвимость параметра XSLT браузеров Mozilla Firefox и Focus, позволяющая нарушителю выполнить произвольный код

2022CVE-2022-26485
BDU:2022-01147
Высокий
7.5
KEV
7дн

Уязвимость программного интерфейса обработки 3D-графики и вычислений WebGPU браузеров Mozilla Firefox и Focus, позволяющая нарушителю выполнить произвольный код

2022CVE-2022-26486
BDU:2023-06157
Критический
9.6
KEV
24ч

Уязвимость функции кодирования в формат VP8 библиотеки libvpx браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

2023CVE-2023-5217

Почему важно отслеживать уязвимости Mozilla Firefox

Mozilla Firefox используется в российских организациях как альтернатива Chrome, в том числе в сертифицированных средах. Mozilla публикует MFSA (Mozilla Foundation Security Advisories) с CVE. Типовые уязвимости Firefox: Use After Free в DOM-обработчике, обход sandbox через IPC, XSS через обработку SVG. Firefox ESR (Extended Support Release) — версия для корпоративного развёртывания с длительной поддержкой. Мониторинг CVE для Firefox через БДУ ФСТЭК — часть процесса управления уязвимостями для организаций, использующих Firefox на рабочих станциях.

Сроки устранения по приказу ФСТЭК №117

Приказ ФСТЭК №117 (п. 38) устанавливает сроки устранения уязвимостей в зависимости от уровня критичности. Отсчёт начинается с момента выявления уязвимости в инфраструктуре оператора. Методика КЗИ дополнительно контролирует: уязвимости с опубликованным патчем не должны оставаться неустранёнными более 30 дней (для устройств на периметре) или 90 дней (для внутренних систем).

Критический

CVSS 9.0–10.0

24 часа

Высокий

CVSS 7.0–8.9

7 дней

Средний

CVSS 4.0–6.9

30 дней

Низкий

CVSS 0.1–3.9

Плановое

Полезные ресурсы

Автоматизируйте мониторинг уязвимостей Mozilla Firefox

SGRC-платформа КиберОснова: синхронизация с БДУ ФСТЭК, расчёт SLA, уведомления.