Уязвимость CVE-2024-4765: Информация

Описание

Web application manifests were stored by using an insecure MD5 hash which allowed for a hash collision to overwrite another application's manifest. This could have been exploited to run arbitrary code in another application's context. *This issue only affects Firefox for Android. Other versions of Firefox are unaffected.* This vulnerability affects Firefox < 126.

Опубликовано: 14 мая 2024 г.
Изменено: 14 мая 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus126.0-alt1126.0.1-alt1ALT-PU-2024-7772-2347340Исправлено
firefoxsisyphus_riscv64126.0-alt0.port126.0-alt0.portALT-PU-2024-8054-1-Исправлено
firefoxsisyphus_loongarch64126.0-alt1.0.port126.0-alt1.0.portALT-PU-2024-7895-1-Исправлено
firefoxp11126.0-alt1126.0.1-alt1ALT-PU-2024-7772-2347340Исправлено

Ссылки на рекомендации, решения и инструменты