PT-2026-45823 · Mozilla · Firefox
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Firefox versões anteriores a 151.0.3
Descrição
Um problema de compilação incorreta de JIT existe no componente JIT do mecanismo JavaScript, onde JIT refere-se à compilação Just-In-Time, um método para melhorar a velocidade de execução de programas compilando o código durante o tempo de execução. Esta falha envolve erros de confusão de tipos que podem ser explorados por um invasor remoto para executar código arbitrário dentro do processo de renderização do navegador. Incidentes reais indicam que este problema foi utilizado como o primeiro estágio em um exploit completo do navegador ao kernel para obter acesso root em dispositivos Android 17 através de uma única visita a uma página web maliciosa.
Recomendações
Atualize para a versão 151.0.3 ou posterior.
Exploit
Correção
DoS
RCE
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Firefox