Youngho Choi

Pesquisador deCEL, Korea University
#22810de 53,639
10CVSS total
Vulnerabilidades · 1
PT-2024-8821
10
2024-11-25
Mozilla · Thunderbird · CVE-2024-11691
Nome do software vulnerável e versões afetadas: Versões do Firefox anteriores à 133 Versões do Firefox ESR anteriores à 128.5 Versões do Firefox ESR anteriores à 115.18 Versões do Thunderbird anteriores à 133 Versões do Thunderbird anteriores à 128.5 Versões do Thunderbird anteriores à 115.18 Descrição: Uma falha no driver de GPU da Apple poderia ter levado a uma gravação fora dos limites e à corrupção de memória devido a certas operações WebGL em dispositivos da série M com chip Apple Silicon. Esse problema afetou apenas aplicativos em hardware da série M da Apple, não afetando outras plataformas. A vulnerabilidade pode ser explorada por um invasor remoto para executar código arbitrário. Recomendações: Para versões do Firefox anteriores à 133, atualize para a versão 133 ou posterior. Para versões do Firefox ESR anteriores à 128.5, atualize para a versão 128.5 ou posterior. Para versões do Firefox ESR anteriores à 115.18, atualize para a versão 115.18 ou posterior. Para versões do Thunderbird anteriores à 133, atualize para a versão 133 ou posterior. Para versões do Thunderbird anteriores à 128.5, atualize para a versão 128.5 ou posterior. Para versões do Thunderbird anteriores à 115.18, atualize para a versão 115.18 ou posterior. Como solução temporária, considere desativar as operações WebGL em dispositivos da série M com Apple Silicon até que um patch esteja disponível.