The Mozilla Maintenance Service does not guard against files being hardlinked to another file in the updates directory, allowing for the replacement of local files, including the Maintenance Service executable, which is run with privileged access. Additionally, there was a race condition during checks for junctions and symbolic links by the Maintenance Service, allowing for potential local file and directory manipulation to be undetected in some circumstances. This allows for potential privilege escalation by a user with unprivileged local access. <br>*Note: These attacks requires local system access and only affects Windows. Other operating systems are not affected.*. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-thunderbirdUpgrade firefox-esrUpgrade thunderbirdUpgrade waterfoxUpgrade linux-seamonkeyUpgrade seamonkeyUpgrade libxulUpgrade firefoxUpgrade linux-firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade libfirefox-gthread-2_0-0Upgrade mozillafirefox-translations-otherUpgrade firefox-gtk3-immodule-multipressUpgrade mozilla-nss-develUpgrade mozillafirefox-branding-sleUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-libharfbuzz0Upgrade firefox-gtk3-branding-upstreamUpgrade mozilla-nspr-develUpgrade firefox-libffi7Upgrade libfreebl3Upgrade libsoftokn3-32bitUpgrade mozillafirefox-develUpgrade firefox-glib2-langUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-gtk3-dataUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nsprUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gio-branding-upstreamUpgrade mozilla-nspr-32bitUpgrade mozillafirefox-translations-commonUpgrade mozillafirefox-branding-upstreamUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade firefox-glib2-toolsUpgrade firefox-atk-langUpgrade mozilla-nss-toolsUpgrade firefox-gtk3-toolsUpgrade mozilla-nss-certsUpgrade libsoftokn3Upgrade libfreebl3-32bitUpgrade firefox-gdk-pixbuf-langUpgrade mozilla-nss-32bitUpgrade firefox-gtk3-langUpgrade firefox-libgtk-3-0Upgrade mozillafirefoxUpgrade mozilla-nss-certs-32bitUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-libcairo2Upgrade firefox-libcairo-gobject2Upgrade libfirefox-glib-2_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade mozillafirefox-buildsymbolsUpgrade firefox-libatk-1_0-0Upgrade firefox-libpango-1_0-0Upgrade firefox-libffi4Upgrade mozilla-nssUpgrade mozillafirefox-branding-sledUpgrade firefox-gtk3-immodule-ximUpgrade libfirefox-gio-2_0-0 | Oct 8, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub