The Firefox installer allows Firefox to be installed to a custom user writable location, leaving it unprotected from manipulation by unprivileged users or malware. If the Mozilla Maintenance Service is manipulated to update this unprotected location and the updated maintenance service in the unprotected location has been altered, the altered maintenance service can run with elevated privileges during the update process due to a lack of integrity checks. This allows for privilege escalation if the executable has been replaced locally. <br>*Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.*. This vulnerability affects Firefox < 69, Firefox ESR < 60.9, and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Freebsd | — | Upgrade firefox-esrUpgrade linux-seamonkeyUpgrade waterfoxUpgrade linux-thunderbirdUpgrade linux-firefoxUpgrade libxulUpgrade firefoxUpgrade thunderbirdUpgrade seamonkey | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 27 | — | Upgrade to Mozilla Firefox ESR version 60.9 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/data/firefox-bookmarks to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade web/browser/firefox to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4 | Oct 16, 2019 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade firefox-gtk3-branding-upstreamUpgrade firefox-libffi4Upgrade firefox-gtk3-immodules-tigrignaUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-atk-langUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-immodule-thaiUpgrade firefox-libffi7Upgrade mozillafirefox-branding-sledUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libcairo-gobject2Upgrade firefox-gio-branding-upstreamUpgrade firefox-gtk3-dataUpgrade firefox-libgtk-3-0Upgrade mozillafirefox-branding-upstreamUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-immodule-amharicUpgrade firefox-glib2-langUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-gtk3-langUpgrade mozilla-nssUpgrade firefox-gdk-pixbuf-query-loadersUpgrade libsoftokn3-32bitUpgrade firefox-libharfbuzz0Upgrade mozilla-nspr-develUpgrade libsoftokn3Upgrade mozilla-nss-certs-32bitUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozillafirefox-translations-otherUpgrade mozilla-nss-toolsUpgrade firefox-libpango-1_0-0Upgrade firefox-libatk-1_0-0Upgrade mozillafirefox-translations-commonUpgrade mozilla-nsprUpgrade libfreebl3Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gtk3-immodule-vietnameseUpgrade libfirefox-glib-2_0-0Upgrade mozilla-nss-32bitUpgrade firefox-libcairo2Upgrade firefox-glib2-toolsUpgrade mozilla-nss-certsUpgrade mozillafirefox-develUpgrade libfreebl3-32bitUpgrade firefox-gtk3-immodule-ximUpgrade mozilla-nss-develUpgrade libfirefox-gio-2_0-0Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-branding-sleUpgrade mozilla-nspr-32bitUpgrade firefox-gtk3-toolsUpgrade mozillafirefox | Sep 18, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub