The Firefox installer allows Firefox to be installed to a custom user writable location, leaving it unprotected from manipulation by unprivileged users or malware. If the Mozilla Maintenance Service is manipulated to update this unprotected location and the updated maintenance service in the unprotected location has been altered, the altered maintenance service can run with elevated privileges during the update process due to a lack of integrity checks. This allows for privilege escalation if the executable has been replaced locally. <br>*Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.*. This vulnerability affects Firefox < 69, Firefox ESR < 60.9, and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-seamonkeyUpgrade linux-thunderbirdUpgrade waterfoxUpgrade firefox-esrUpgrade linux-firefoxUpgrade seamonkeyUpgrade libxulUpgrade firefoxUpgrade thunderbird | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to the latest version of Mozilla FirefoxUpgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 27 | — | Upgrade to Mozilla Firefox ESR version 60.9Upgrade to the latest version of Mozilla Firefox | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade mail/thunderbird to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade web/browser/firefox to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4 | Oct 16, 2019 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade libfirefox-gio-2_0-0Upgrade libfreebl3-32bitUpgrade MozillaFirefox-branding-SLEDUpgrade mozillafirefox-branding-sleUpgrade libsoftokn3Upgrade mozilla-nss-toolsUpgrade MozillaFirefoxUpgrade mozilla-nss-32bitUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libfirefox-glib-2_0-0Upgrade firefox-libpango-1_0-0Upgrade mozilla-nspr-32bitUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gtk3-immodule-inuktitutUpgrade mozilla-nss-certsUpgrade firefox-glib2-toolsUpgrade firefox-libcairo2Upgrade firefox-gtk3-immodule-ximUpgrade mozilla-nss-develUpgrade firefox-libatk-1_0-0Upgrade mozilla-nsprUpgrade mozilla-nss-certs-32bitUpgrade libfreebl3Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-toolsUpgrade mozilla-nspr-develUpgrade firefox-gtk3-immodule-multipressUpgrade firefox-glib2-langUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-atk-langUpgrade firefox-gtk3-branding-upstreamUpgrade firefox-gtk3-immodule-thaiUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gdk-pixbuf-langUpgrade mozillafirefox-buildsymbolsUpgrade MozillaFirefox-translations-commonUpgrade firefox-libgtk-3-0Upgrade firefox-gtk3-dataUpgrade libfirefox-gthread-2_0-0Upgrade MozillaFirefox-develUpgrade libfirefox-gmodule-2_0-0Upgrade mozillafirefox-branding-upstreamUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-libffi4Upgrade firefox-libcairo-gobject2Upgrade firefox-gdk-pixbuf-query-loadersUpgrade mozilla-nssUpgrade firefox-libffi7Upgrade libsoftokn3-32bitUpgrade firefox-gtk3-langUpgrade firefox-gio-branding-upstreamUpgrade MozillaFirefox-translations-otherUpgrade firefox-libharfbuzz0 | Sep 18, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub