Уязвимость CVE-2023-6867: Информация

Описание

The timing of a button click causing a popup to disappear was approximately the same length as the anti-clickjacking delay on permission prompts. It was possible to use this fact to surprise users by luring them to click where the permission grant button would be about to appear. This vulnerability affects Firefox ESR < 115.6 and Firefox < 121.

Важность: MEDIUM (6,1) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Опубликовано: 19 декабря 2023 г.
Изменено: 2 февраля 2024 г.
Идентификатор типа ошибки: CWE-1021

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus121.0-alt1126.0.1-alt1ALT-PU-2023-8231-1336902Исправлено
firefoxsisyphus_riscv64121.0-alt0.port126.0-alt0.portALT-PU-2023-8323-1-Исправлено
firefoxsisyphus_loongarch64121.0-alt1.0.port126.0-alt1.0.portALT-PU-2024-1013-1-Исправлено
firefoxp11121.0-alt1126.0.1-alt1ALT-PU-2023-8231-1336902Исправлено
firefox-esrsisyphus115.6.0-alt1115.11.0-alt1ALT-PU-2023-8216-2336858Исправлено
firefox-esrsisyphus_loongarch64115.6.0-alt1115.11.0-alt1ALT-PU-2023-8248-1-Исправлено
firefox-esrp10115.6.0-alt1115.11.0-alt1ALT-PU-2023-8227-2336859Исправлено
firefox-esrc10f1115.8.0-alt0.c10.1115.9.1-alt0.c10.1ALT-PU-2024-3614-2340631Исправлено
firefox-esrp11115.6.0-alt1115.11.0-alt1ALT-PU-2023-8216-2336858Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      121.0

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      115.6

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*