Mozilla · Thunderbird · CVE-2022-36314
**Nome do software vulnerável e versões afetadas**
Versões do Firefox anteriores à 103
Versões do Firefox ESR anteriores à 102.1
Versões do Thunderbird anteriores à 102.1
**Descrição**
O problema está relacionado à divulgação de informações em uma área de dados incorreta, o que pode permitir que um invasor remoto inicie solicitações de rede a partir do sistema operacional. Isso pode ocorrer ao abrir um atalho do Windows a partir do sistema de arquivos local, onde um invasor poderia fornecer um caminho remoto, levando a solicitações de rede inesperadas. O problema afeta especificamente o Firefox para Windows, não afetando outros sistemas operacionais.
**Recomendações**
Para versões do Firefox anteriores à 103, atualize para a versão 103 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 102.1, atualize para a versão 102.1 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 102.1, atualize para a versão 102.1 ou posterior para resolver o problema.