The Mozilla Maintenance Service does not guard against files being hardlinked to another file in the updates directory, allowing for the replacement of local files, including the Maintenance Service executable, which is run with privileged access. Additionally, there was a race condition during checks for junctions and symbolic links by the Maintenance Service, allowing for potential local file and directory manipulation to be undetected in some circumstances. This allows for potential privilege escalation by a user with unprivileged local access. <br>*Note: These attacks requires local system access and only affects Windows. Other operating systems are not affected.*. This vulnerability affects Firefox < 69 and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade firefox-esrUpgrade thunderbirdUpgrade linux-seamonkeyUpgrade waterfoxUpgrade linux-thunderbirdUpgrade libxulUpgrade seamonkeyUpgrade linux-firefoxUpgrade firefox | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 68.12.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade mail/thunderbird to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/browser/firefox to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 78.3.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade firefox-atk-langUpgrade libfreebl3-32bitUpgrade firefox-libgtk-3-0Upgrade mozilla-nss-certsUpgrade firefox-gtk3-langUpgrade mozilla-nssUpgrade mozilla-nss-32bitUpgrade firefox-gtk3-toolsUpgrade firefox-glib2-toolsUpgrade firefox-gtk3-immodule-ximUpgrade libsoftokn3Upgrade firefox-libffi4Upgrade firefox-gtk3-immodule-amharicUpgrade firefox-libatk-1_0-0Upgrade libfirefox-glib-2_0-0Upgrade mozilla-nss-certs-32bitUpgrade mozillafirefox-branding-sledUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gdk-pixbuf-query-loadersUpgrade mozilla-nss-toolsUpgrade firefox-libcairo-gobject2Upgrade firefox-libpango-1_0-0Upgrade firefox-libcairo2Upgrade mozillafirefox-buildsymbolsUpgrade mozillafirefox-branding-upstreamUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libfirefox-gio-2_0-0Upgrade mozillafirefoxUpgrade mozilla-nss-develUpgrade mozillafirefox-translations-commonUpgrade mozilla-nsprUpgrade libfirefox-gobject-2_0-0Upgrade mozillafirefox-branding-sleUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-libharfbuzz0Upgrade mozillafirefox-translations-otherUpgrade libfirefox-gthread-2_0-0Upgrade mozilla-nspr-develUpgrade libfreebl3Upgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-libffi7Upgrade libsoftokn3-32bitUpgrade firefox-glib2-langUpgrade firefox-gtk3-immodule-thaiUpgrade mozillafirefox-develUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gtk3-dataUpgrade mozilla-nspr-32bitUpgrade firefox-gio-branding-upstream | Oct 8, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub