VDB
BDU%3A2025-02877
BDU%3A2025-02877
PUBLISHED
CVSS 9 CRITICAL
Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Novell Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Almalinux OS Foundation, Mozilla Corp., АО "НППКТ" | Red Hat Enterprise Linux, openSUSE Tumbleweed, Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, SUSE Enterprise Storage, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10, SUSE Liberty Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Package Hub, SUSE Linux Enterprise Workstation Extension, OpenSUSE Leap, SUSE Linux Enterprise Module for Desktop Applications, AlmaLinux, Firefox, Firefox ESR, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 18, 2025 CVE Published
- Jan 20, 2026 CVE Updated
- Mar 20, 2026 Distribution Patch
- Mar 20, 2026 Distribution Patch
- Mar 20, 2026 Security Advisory
References
- https://bugzilla.mozilla.org/show_bug.cgi?id=1946004 url
- https://www.mozilla.org/security/advisories/mfsa2025-14/ url
- https://www.mozilla.org/security/advisories/mfsa2025-15/ url
- https://www.mozilla.org/security/advisories/mfsa2025-16/ url
- https://www.mozilla.org/security/advisories/mfsa2025-17/ url
- https://www.mozilla.org/security/advisories/mfsa2025-18/ url
- https://security-tracker.debian.org/tracker/CVE-2025-1933 url
- https://www.suse.com/security/cve/CVE-2025-1933.html url
- https://access.redhat.com/security/cve/CVE-2025-1933 url
- https://ubuntu.com/security/notices/USN-7334-1 url
- https://errata.almalinux.org/8/ALSA-2025-2452.html url
- https://vuldb.com/?id.298528 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-firefox-020425/?sphrase_id=835045 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.13/ url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 url