خانه » CVE-2025-5272

CVE-2025-5272

Memory Safety Vulnerabilities in Firefox and Thunderbird

توسط Vulnerbyte Alerts
5 بازدید
هشدار سایبری CVE-2025-5272

چکیده

چندین آسیب‌پذیری از نوع ایمنی حافظه (Memory Safety) در نسخه 138 مرورگر Firefox و نرم‌افزار Thunderbird شناسایی شده‌ است. این آسیب پذیری ها در صورت بهره‌برداری هدفمند می‌توانند با ایجاد خرابی در حافظه (Memory Corruption)، زمینه اجرای کد دلخواه (Arbitrary Code Execution) را فراهم کنند.

توضیحات

باگ‌هایی در حوزه ایمنی حافظه (Memory Safety) در نسخه 138 مرورگر Firefox و نرم‌افزار Thunderbird شناسایی شده‌اند که برخی از آن‌ها با ایجاد خرابی حافظه (Memory Corruption) می‌توانند منجر به اجرای کد دلخواه (Arbitrary Code Execution) توسط مهاجم شوند. این آسیب‌پذیری‌ها توسط تیم Fuzzing شرکت Mozilla و Andrew Osmond گزارش شده‌اند و در نسخه 139 مرورگر Firefox پچ شده‌اند.

CVSS

Score Severity Version Vector String
7.3 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

لیست محصولات آسیب پذیر

Versions Product
affected before 139 Firefox

لیست محصولات بروز شده

Versions Product
139 Firefox

نتیجه گیری

به کاربران توصیه می‌شود به منظور جلوگیری از سوءاستفاده احتمالی، هر چه سریع‌تر مرورگر Firefox و نرم‌افزار Thunderbird خود را به نسخه 139 یا بالاتر به‌روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-5272
  2. https://www.cvedetails.com/cve/CVE-2025-5272/
  3. https://www.mozilla.org/security/advisories/mfsa2025-42/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-5272
  5. https://vuldb.com/?id.310366
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-5272
  7. https://cwe.mitre.org/data/definitions/787.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید