The Firefox installer allows Firefox to be installed to a custom user writable location, leaving it unprotected from manipulation by unprivileged users or malware. If the Mozilla Maintenance Service is manipulated to update this unprotected location and the updated maintenance service in the unprotected location has been altered, the altered maintenance service can run with elevated privileges during the update process due to a lack of integrity checks. This allows for privilege escalation if the executable has been replaced locally. <br>*Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.*. This vulnerability affects Firefox < 69, Firefox ESR < 60.9, and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Freebsd | — | Upgrade thunderbirdUpgrade libxulUpgrade seamonkeyUpgrade firefoxUpgrade waterfoxUpgrade linux-thunderbirdUpgrade linux-firefoxUpgrade firefox-esrUpgrade linux-seamonkey | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 27 | — | Upgrade to Mozilla Firefox ESR version 60.9 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/data/firefox-bookmarks to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade web/browser/firefox to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4 | Oct 16, 2019 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-amharicUpgrade mozilla-nspr-develUpgrade libsoftokn3-32bitUpgrade firefox-glib2-langUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-dataUpgrade firefox-gtk3-langUpgrade firefox-libffi7Upgrade firefox-libharfbuzz0Upgrade mozillafirefox-branding-sledUpgrade firefox-gio-branding-upstreamUpgrade firefox-libffi4Upgrade mozillafirefox-buildsymbolsUpgrade firefox-gdk-pixbuf-langUpgrade firefox-gdk-pixbuf-query-loadersUpgrade mozilla-nssUpgrade firefox-gtk3-immodule-thaiUpgrade firefox-libcairo-gobject2Upgrade firefox-libgtk-3-0Upgrade mozillafirefox-branding-upstreamUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gtk3-branding-upstreamUpgrade firefox-atk-langUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-glib2-toolsUpgrade firefox-gtk3-immodule-ximUpgrade firefox-gtk3-toolsUpgrade libfirefox-glib-2_0-0Upgrade mozilla-nss-certsUpgrade firefox-libatk-1_0-0Upgrade mozillafirefox-translations-otherUpgrade libfreebl3Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozillafirefox-translations-commonUpgrade mozilla-nsprUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gtk3-immodule-vietnameseUpgrade mozilla-nss-develUpgrade mozilla-nss-certs-32bitUpgrade libsoftokn3Upgrade mozilla-nss-toolsUpgrade firefox-libpango-1_0-0Upgrade libfirefox-gio-2_0-0Upgrade mozillafirefox-develUpgrade firefox-gtk3-immodule-inuktitutUpgrade libfreebl3-32bitUpgrade mozilla-nspr-32bitUpgrade mozillafirefoxUpgrade mozillafirefox-branding-sleUpgrade mozilla-nss-32bitUpgrade firefox-libcairo2 | Sep 18, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub