Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Riccardo Ancarani

#32219de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2020-6749
7.8
2020-06-30
Mozilla · Firefox · CVE-2020-12423
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 78 **Descrição** O problema está relacionado à DLL do Windows “webauthn.dll”. Se essa DLL estiver ausente do sistema operacional e uma versão maliciosa for colocada em uma pasta no %PATH% do usuário, o Firefox poderá carregar a DLL maliciosa, levando à execução de código arbitrário. Este problema afeta apenas o sistema operacional Windows. **Recomendações** Para versões anteriores à 78, atualize para a versão 78 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo `webauthn.dll` para minimizar o risco de exploração. Além disso, certifique-se de que apenas DLLs confiáveis sejam colocadas em pastas dentro do %PATH% do usuário.