Mozilla · Firefox For Ios · CVE-2024-38312
**Nome do software vulnerável e versões afetadas**
Firefox para iOS em versões anteriores à 127
**Descrição**
O problema está relacionado a erros na apresentação de informações à interface do usuário, o que pode permitir que um invasor remoto realize um ataque de spoofing ao substituir a URL na string de localização. Ao navegar em abas privadas, alguns dados relacionados ao histórico de localização ou miniaturas de páginas da web podem permanecer incorretamente no pacote do aplicativo em sandbox após o encerramento do aplicativo.
**Recomendações**
Para versões do Firefox para iOS anteriores à 127, atualize para a versão 127 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de abas privadas até que um patch esteja disponível. Evite usar o recurso de navegação privada nas versões afetadas para minimizar o risco de persistência de dados.