Firefox · Toolkit
CVE-2024-11696
Logic Error in Toolkit
Overview
Medium
Severity
—
CVSS
No
Exploited ITW
Fixed
Fix Status
Files Changed
toolkit/mozapps/extensions/internal/XPIDatabase.sys.mjs
Patch
diff --git a/toolkit/mozapps/extensions/internal/XPIDatabase.sys.mjs b/toolkit/mozapps/extensions/internal/XPIDatabase.sys.mjs
index 17219a88b42..b277e418618 100644
--- a/toolkit/mozapps/extensions/internal/XPIDatabase.sys.mjs
+++ b/toolkit/mozapps/extensions/internal/XPIDatabase.sys.mjs
@@ -2228,12 +2228,22 @@ export const XPIDatabase = {
addon.signedState === lazy.AddonManager.SIGNEDSTATE_SIGNED &&
Services.policies
) {
- const addonDetailsFromFile =
- await XPIExports.XPIInstall.loadManifestFromFile(
- addon._sourceBundle,
- addon.location
- );
- addon.adminInstallOnly = addonDetailsFromFile.adminInstallOnly;
+ // Manifest file for an installed extension can still become
+ // invalid (e.g. due to backward incompatible changes between
+ // Firefox versions).
+ try {
+ const addonDetailsFromFile =
+ await XPIExports.XPIInstall.loadManifestFromFile(
+ addon._sourceBundle,
+ addon.location
+ );
+ addon.adminInstallOnly = addonDetailsFromFile.adminInstallOnly;
+ } catch (err) {
+ // Simply log the error as a warning to be able to check
+ // the signature and potentially update the disabled state
+ // accordingly.
+ logger.warn(`XPI_verifySignature Warning on '${addon.id}': ${err}`);
+ }
}
if (
Loading diff…
References
On This Page