Durante la riproduzione HTTP in diretta su Firefox per Android, i dati audio sono accessibili attraverso origini in violazione delle policy di sicurezza. Perché il problema è al servizio Android sottostante, questo problema viene risolto trattando tutti i flussi HLS il cross-origine e opaco accesso. * Nota: questo problema riguarda solo Firefox per Android. versioni desktop di Firefox non sono influenzate. *. Questa vulnerabilità interessa Firefox <63, Firefox ESR <60.3, e Thunderbird <60.3. |
http://www.securityfocus.com/bid/105718 http://www.securityfocus.com/bid/105769 https://bugzilla.mozilla.org/show_bug.cgi?id=1478843 https://www.mozilla.org/security/advisories/mfsa2018-26/ https://www.mozilla.org/security/advisories/mfsa2018-27/ https://www.mozilla.org/security/advisories/mfsa2018-28/ https://security.gentoo.org/glsa/201811-13 http://www.securitytracker.com/id/1041944 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12391 |
Vulnerabilità: CVE-2018-12391
