The Firefox installer allows Firefox to be installed to a custom user writable location, leaving it unprotected from manipulation by unprivileged users or malware. If the Mozilla Maintenance Service is manipulated to update this unprotected location and the updated maintenance service in the unprotected location has been altered, the altered maintenance service can run with elevated privileges during the update process due to a lack of integrity checks. This allows for privilege escalation if the executable has been replaced locally. <br>*Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.*. This vulnerability affects Firefox < 69, Firefox ESR < 60.9, and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade waterfoxUpgrade linux-firefoxUpgrade firefox-esrUpgrade linux-seamonkeyUpgrade thunderbirdUpgrade libxulUpgrade firefoxUpgrade seamonkey | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 27 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 60.9 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4 | Oct 16, 2019 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade firefox-libharfbuzz0Upgrade MozillaFirefox-translations-otherUpgrade libsoftokn3-32bitUpgrade firefox-gtk3-dataUpgrade mozilla-nssUpgrade firefox-gtk3-immodule-amharicUpgrade MozillaFirefox-develUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gdk-pixbuf-langUpgrade mozilla-nspr-develUpgrade firefox-gtk3-langUpgrade MozillaFirefox-translations-commonUpgrade firefox-libffi7Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-glib2-langUpgrade firefox-atk-langUpgrade libfirefox-gobject-2_0-0Upgrade firefox-libgtk-3-0Upgrade firefox-gtk3-immodules-tigrignaUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-libcairo-gobject2Upgrade libfirefox-gthread-2_0-0Upgrade mozillafirefox-branding-upstreamUpgrade firefox-gio-branding-upstreamUpgrade firefox-libffi4Upgrade firefox-gtk3-branding-upstreamUpgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-glib2-toolsUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libfirefox-gio-2_0-0Upgrade libfreebl3-32bitUpgrade firefox-gtk3-immodule-ximUpgrade libsoftokn3Upgrade mozilla-nss-toolsUpgrade MozillaFirefoxUpgrade firefox-gtk3-toolsUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade MozillaFirefox-branding-SLEDUpgrade mozilla-nss-32bitUpgrade firefox-libcairo2Upgrade firefox-gtk3-immodule-vietnameseUpgrade mozilla-nss-certs-32bitUpgrade mozilla-nsprUpgrade libfreebl3Upgrade mozilla-nss-certsUpgrade mozilla-nss-develUpgrade libfirefox-glib-2_0-0Upgrade mozilla-nspr-32bitUpgrade mozillafirefox-branding-sleUpgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-libatk-1_0-0Upgrade firefox-libpango-1_0-0 | Sep 18, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub