The Firefox installer allows Firefox to be installed to a custom user writable location, leaving it unprotected from manipulation by unprivileged users or malware. If the Mozilla Maintenance Service is manipulated to update this unprotected location and the updated maintenance service in the unprotected location has been altered, the altered maintenance service can run with elevated privileges during the update process due to a lack of integrity checks. This allows for privilege escalation if the executable has been replaced locally. <br>*Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.*. This vulnerability affects Firefox < 69, Firefox ESR < 60.9, and Firefox ESR < 68.1.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade firefox-esr | Nov 8, 2019 | Sep 27, 2019 |
| Freebsd | — | Upgrade linux-thunderbirdUpgrade linux-firefoxUpgrade waterfoxUpgrade firefox-esrUpgrade linux-seamonkeyUpgrade seamonkeyUpgrade libxulUpgrade firefoxUpgrade thunderbird | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 25 | — | Upgrade to Mozilla Firefox version 69.0 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 26 | — | Upgrade to Mozilla Firefox ESR version 68.1 | Sep 4, 2019 | Sep 3, 2019 |
| Mfsa2019 27 | — | Upgrade to Mozilla Firefox ESR version 60.9 | Sep 4, 2019 | Sep 3, 2019 |
| Oracle Solaris | — | Upgrade web/browser/firefox to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4Upgrade mail/thunderbird/plugin/thunderbird-lightning to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade mail/thunderbird to version 60.9.0-11.4.14.0.1.3.0 on Solaris 11.4Upgrade web/data/firefox-bookmarks to version 60.9.0-11.4.14.0.1.2.0 on Solaris 11.4 | Oct 16, 2019 | Sep 27, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 27, 2019 |
| Suse | — | Upgrade firefox-gtk3-immodules-tigrignaUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gio-branding-upstreamUpgrade mozilla-nspr-develUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-gtk3-langUpgrade mozilla-nssUpgrade firefox-libffi7Upgrade firefox-glib2-langUpgrade libfirefox-gmodule-2_0-0Upgrade firefox-gtk3-immodule-multipressUpgrade libfirefox-gobject-2_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-libgtk-3-0Upgrade firefox-libcairo-gobject2Upgrade firefox-gtk3-branding-upstreamUpgrade firefox-atk-langUpgrade firefox-gtk3-immodule-thaiUpgrade mozillafirefox-branding-upstreamUpgrade mozillafirefox-buildsymbolsUpgrade firefox-gdk-pixbuf-langUpgrade libsoftokn3-32bitUpgrade mozillafirefox-branding-sledUpgrade firefox-gtk3-dataUpgrade firefox-libharfbuzz0Upgrade firefox-libffi4Upgrade firefox-gtk3-immodule-inuktitutUpgrade mozillafirefox-branding-sleUpgrade libfirefox-gio-2_0-0Upgrade firefox-libpango-1_0-0Upgrade mozilla-nss-develUpgrade mozilla-nss-32bitUpgrade libfirefox-glib-2_0-0Upgrade mozilla-nss-certsUpgrade firefox-libcairo2Upgrade mozilla-nsprUpgrade firefox-glib2-toolsUpgrade mozilla-nss-certs-32bitUpgrade mozillafirefox-translations-commonUpgrade firefox-gtk3-immodule-vietnameseUpgrade firefox-gdk-pixbuf-thumbnailerUpgrade libfreebl3Upgrade mozillafirefoxUpgrade firefox-libatk-1_0-0Upgrade mozillafirefox-translations-otherUpgrade firefox-gtk3-immodule-ximUpgrade mozilla-nss-toolsUpgrade libsoftokn3Upgrade firefox-gtk3-toolsUpgrade firefox-libgdk_pixbuf-2_0-0Upgrade mozillafirefox-develUpgrade libfreebl3-32bitUpgrade mozilla-nspr-32bit | Sep 18, 2019 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub