Mozilla · Firefox · CVE-2021-23998
**Nome do software vulnerável e versões afetadas:
Versões do Firefox anteriores à 88
Versões do Firefox ESR anteriores à 78.10
Versões do Thunderbird anteriores à 78.10
Descrição:
O problema está relacionado a erros no salvamento de permissões, o que poderia permitir que um invasor remoto atribuísse incorretamente um certificado de segurança a uma página HTTP, potencialmente falsificando o cadeado HTTPS do navegador. Isso poderia ocorrer por meio de navegações complexas com novas janelas, nas quais uma página HTTP poderia herdar um ícone de cadeado seguro de uma página HTTPS.
Recomendações:
Para versões do Firefox anteriores à 88, atualize para a versão 88 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 78.10, atualize para a versão 78.10 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 78.10, atualize para a versão 78.10 ou posterior para resolver o problema.