BDU:2025-14086
Уязвимость компонента WebGPU браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость компонента WebGPU браузера Mozilla Firefox связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», Canonical Ltd., Mozilla Corp.
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Firefox
Версия ПО: 1.7 (Astra Linux Special Edition), 22.04 LTS (Ubuntu), 1.6 «Смоленск» (Astra Linux Common Edition), 1.8 (Astra Linux Special Edition), до 145 (Firefox)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), Canonical Ltd. Ubuntu 22.04 LTS , ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск» (запись в едином реестре российских программ №4433), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
🔗 Источники и меры
🔗 https://www.mozilla.org/en-US/security/advisories/...
🔗 https://ubuntu.com/security/CVE-2025-13025
🔗 https://www.cybersecurity-help.cz/vulnerabilities/...
🔗 https://wiki.astralinux.ru/astra-linux-se16-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🏷️ Идентификаторы
📅 Даты