Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pascal Chevrel

#26883de 53,624
9.4CVSS total
Vulnerabilidades · 1
PT-2021-7346
9.4
2021-06-16
Mozilla · Firefox · CVE-2021-29968
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 89.0.1 **Descrição** O problema está relacionado a uma leitura fora dos limites que pode ocorrer ao desenhar texto em uma tela (canvas) com o WebRender desativado. Isso poderia permitir que um invasor remoto divulgasse informações protegidas por meio de uma página da Web especialmente criada para esse fim. O número estimado de dispositivos potencialmente afetados não foi especificado. O problema afeta apenas o Firefox no Windows, enquanto outros sistemas operacionais não são afetados. **Recomendações** Para versões anteriores à 89.0.1, atualize para a versão 89.0.1 ou posterior para resolver o problema. Como solução temporária, considere desativar o WebRender para minimizar o risco de exploração. Restrinja o acesso a elementos de tela potencialmente vulneráveis para minimizar o risco de exploração.