Уязвимость CVE-2022-45418: Информация

Описание

If a custom mouse cursor is specified in CSS, under certain circumstances the cursor could have been drawn over the browser UI, resulting in potential user confusion or spoofing attacks. This vulnerability affects Firefox ESR < 102.5, Thunderbird < 102.5, and Firefox < 107.

Важность: MEDIUM (6,1) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Опубликовано: 22 декабря 2022 г.
Изменено: 4 января 2023 г.
Идентификатор типа ошибки: CWE-1021

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus107.0-alt1126.0.1-alt1ALT-PU-2022-3090-1310119Исправлено
firefoxp10107.0-alt0.p10.1118.0.2-alt0.p10.1ALT-PU-2022-3270-1310328Исправлено
firefoxc10f1107.0-alt0.p10.1112.0.2-alt0.p10.1ALT-PU-2022-3270-1310328Исправлено
firefoxp11107.0-alt1126.0.1-alt1ALT-PU-2022-3090-1310119Исправлено
firefox-esrsisyphus102.5.0-alt1115.11.0-alt1ALT-PU-2022-3099-1310102Исправлено
firefox-esrp10102.5.0-alt2115.11.0-alt1ALT-PU-2022-3340-1311456Исправлено
firefox-esrp9102.6.0-alt0.c9.1102.11.0-alt0.c9.1ALT-PU-2023-4336-1319683Исправлено
firefox-esrc10f1115.8.0-alt0.c10.1115.9.1-alt0.c10.1ALT-PU-2024-3614-2340631Исправлено
firefox-esrc9f2102.6.0-alt0.c9.1102.12.0-alt0.c9.1ALT-PU-2023-1138-1309126Исправлено
firefox-esrp11102.5.0-alt1115.11.0-alt1ALT-PU-2022-3099-1310102Исправлено
thunderbirdsisyphus102.5.0-alt1115.9.0-alt1ALT-PU-2022-3097-1310101Исправлено
thunderbirdp10102.5.0-alt1115.9.0-alt1ALT-PU-2022-3209-1310334Исправлено
thunderbirdp9102.7.1-alt1102.11.0-alt0.c9.1ALT-PU-2023-4335-1319683Исправлено
thunderbirdc10f1102.5.0-alt1115.9.0-alt0.c10.1ALT-PU-2022-3209-1310334Исправлено
thunderbirdc9f2102.6.1-alt1102.11.0-alt0.c9.1ALT-PU-2023-1137-1309126Исправлено
thunderbirdp11102.5.0-alt1115.9.0-alt1ALT-PU-2022-3097-1310101Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      107.0

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      102.5

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      End excliding
      102.5