Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Carl Smith

Pesquisador deGoogle Project Zero
#27400de 53,635
9.3CVSS total
Vulnerabilidades · 1
PT-2020-5314
9.3
2020-07-28
Mozilla · Firefox · CVE-2020-15656
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 79 Versões do Firefox ESR anteriores à 78.1 Versões do Thunderbird anteriores à 78.1 **Descrição** O problema está relacionado à otimização JIT no navegador, que pode permitir acesso não autorizado a dados devido à falta de controle de tipos. Isso poderia potencialmente permitir que um invasor remoto acessasse dados confidenciais, comprometesse sua integridade e causasse uma negação de serviço. A vulnerabilidade envolve otimizações JIT com o objeto de argumentos do JavaScript, o que poderia confundir otimizações posteriores, embora várias precauções no código atenuem esse risco. **Recomendações** Para versões do Firefox anteriores à 79, atualize para a versão 79 ou posterior para resolver o problema. Para versões do Firefox ESR anteriores à 78.1, atualize para a versão 78.1 ou posterior para resolver o problema. Para versões do Thunderbird anteriores à 78.1, atualize para a versão 78.1 ou posterior para resolver o problema.