PT-2020-19244 · Mozilla+5 · Firefox+7

Jeff Gilbert

+1

·

Publicado

2020-04-07

·

Atualizado

2024-12-12

·

CVE-2020-6821

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 75
Versões do Firefox ESR anteriores à 68.7
Versões do Thunderbird anteriores à 68.7.0
Descrição
O problema está relacionado ao método copyTexSubImage do WebGL, em que a leitura de áreas fora do recurso de origem pode levar à divulgação de dados potencialmente confidenciais devido à memória não inicializada. Isso pode resultar na exposição de informações confidenciais.
Recomendações
Para versões do Firefox anteriores à 75, atualize para a versão 75 ou posterior.
Para versões do Firefox ESR anteriores à 68.7, atualize para a versão 68.7 ou posterior.
Para versões do Thunderbird anteriores à 68.7.0, atualize para a versão 68.7.0 ou posterior.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1692
ALT-PU-2020-1699
ALT-PU-2020-1701
ALT-PU-2020-1756
ALT-PU-2020-1760
ALT-PU-2020-2408
ALT-PU-2020-2933
ALT-PU-2020-3442
ALT-PU-2021-1368
ALT-PU-2021-3368
CESA-2020_1406
CESA-2020_1429
CESA-2020_1488
CESA-2020_1489
CESA-2020_1495
CVE-2020-6821
DLA-2170-1
DLA-2172-1
DSA-4655-1
DSA-4656-1
MGASA-2020-0163
MGASA-2020-0170
OPENSUSE-SU-2020:0493-1
OPENSUSE-SU-2020:0520-1
OPENSUSE-SU-2020:0544-1
OPENSUSE-SU-2020_0493-1
OPENSUSE-SU-2020_0520-1
OPENSUSE-SU-2020_0544-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:14572-1
RHSA-2020:1404
RHSA-2020:1406
RHSA-2020:1420
RHSA-2020:1429
RHSA-2020:1488
RHSA-2020:1489
RHSA-2020:1495
RHSA-2020:1496
RHSA-2020_1406
RHSA-2020_1420
RHSA-2020_1429
RHSA-2020_1488
RHSA-2020_1489
RHSA-2020_1495
SUSE-SU-2020:0971-1
SUSE-SU-2020:0978-1
SUSE-SU-2020:1027-1
SUSE-SU-2020:14339-1
SUSE-SU-2020_0971-1
SUSE-SU-2020_0978-1
SUSE-SU-2020_14339-1
USN-4323-1
USN-4328-1
USN-4335-1

Produtos afetados

Alt Linux
Centos
Firefox
Firefox Esr
Red Hat
Suse
Thunderbird
Ubuntu