摘要:
When resolving a symlink, a race may occur where the buffer passed to `readlink` may actually be smaller than necessary.
*This bug only affects Firefox on Unix-based operating systems (Android, Linux, MacOS). Windows is unaffected.* This vulnerability affects Firefox ESR < 115.6, Thunderbird < 115.6, and Firefox < 121.
安全等级: Low
公告ID: KylinSec-SA-2025-2338
发布日期: 2025年4月20日
关联CVE: CVE-2023-6857
安全漏洞通告
漏洞描述
在解析符号链接时,可能出现竞态条件,导致传递给 readlink 的缓冲区实际小于所需大小。
受影响范围
该漏洞仅影响基于 Unix 的操作系统(Android、Linux、MacOS)上的 Firefox。Windows 不受影响。
Firefox ESR < 115.6
Thunderbird < 115.6
Firefox < 121
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-6857 | KY3.4-5A | thunderbird | Unaffected |
CVE-2023-6857 | V6 | thunderbird | Unaffected |