PT-2020-3495 · Mozilla+6 · Firefox+8

Alexandru Michis

+6

·

Publicado

2020-05-05

·

Atualizado

2024-12-12

·

CVE-2020-12395

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox ESR de 68.7 a 68.7
Versões do Firefox de 75 a 75
Versões do Thunderbird anteriores à 68.8.0
Descrição
O problema está relacionado a falhas de segurança de memória, que podem levar à corrupção de memória. Com esforço suficiente, essas falhas poderiam ser exploradas para executar código arbitrário. A vulnerabilidade também é descrita como um estouro de buffer na memória, o que poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações
Para o Firefox ESR versão 68.7, atualize para a versão 68.8 ou posterior.
Para o Firefox versão 75, atualize para a versão 76 ou posterior.
Para as versões do Thunderbird anteriores à 68.8.0, atualize para a versão 68.8.0 ou posterior.

Exploit

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1915
ALT-PU-2020-1916
ALT-PU-2020-1932
ALT-PU-2020-1933
ALT-PU-2020-1943
ALT-PU-2020-2408
ALT-PU-2020-2933
ALT-PU-2020-3442
ALT-PU-2021-1368
ALT-PU-2021-3368
BDU:2020-03821
CESA-2020_2031
CESA-2020_2036
CESA-2020_2037
CESA-2020_2046
CESA-2020_2049
CESA-2020_2050
CVE-2020-12395
DLA-2205-1
DLA-2206-1
DSA-4678-1
DSA-4683-1
MGASA-2020-0208
MGASA-2020-0209
OPENSUSE-SU-2020:0621-1
OPENSUSE-SU-2020:0643-1
OPENSUSE-SU-2020_0621-1
OPENSUSE-SU-2020_0643-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:14572-1
RHSA-2020:2031
RHSA-2020:2032
RHSA-2020:2033
RHSA-2020:2036
RHSA-2020:2037
RHSA-2020:2046
RHSA-2020:2047
RHSA-2020:2048
RHSA-2020:2049
RHSA-2020:2050
RHSA-2020_2031
RHSA-2020_2036
RHSA-2020_2037
RHSA-2020_2046
RHSA-2020_2049
RHSA-2020_2050
SUSE-SU-2020:1209-1
SUSE-SU-2020:1218-1
SUSE-SU-2020:1225-1
SUSE-SU-2020:14359-1
USN-4353-1
USN-4353-2
USN-4373-1

Produtos afetados

Alt Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Suse
Thunderbird
Ubuntu