PT-2020-5318 · Mozilla+6 · Firefox+8

Iain Ireland

·

Publicado

2020-06-02

·

Atualizado

2024-12-12

·

CVE-2020-12406

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 77
Versões do Firefox ESR anteriores à 68.9.0
Versões do Thunderbird anteriores à 68.9.0
Descrição
A falta de verificação de tipo durante a remoção de objetos não encapsulados pode resultar em uma falha no sistema e, potencialmente, ser explorada para executar código arbitrário. O problema está relacionado à ausência de um mecanismo de verificação de dados de autenticação no módulo de descompactação dos navegadores e do cliente de e-mail afetados. Isso poderia permitir que um invasor remoto acessasse dados confidenciais, comprometesse sua integridade e causasse uma negação de serviço.
Recomendações
Para versões do Firefox anteriores à 77, atualize para a versão 77 ou posterior.
Para versões do Firefox ESR anteriores à 68.9.0, atualize para a versão 68.9.0 ou posterior.
Para versões do Thunderbird anteriores à 68.9.0, atualize para a versão 68.9.0 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2084
ALT-PU-2020-2092
ALT-PU-2020-2102
ALT-PU-2020-2127
ALT-PU-2020-2150
ALT-PU-2020-2408
ALT-PU-2020-2933
ALT-PU-2020-3442
ALT-PU-2021-1368
ALT-PU-2021-3368
BDU:2021-00094
CESA-2020_2378
CESA-2020_2379
CESA-2020_2381
CESA-2020_2613
CESA-2020_2614
CESA-2020_2615
CVE-2020-12406
DLA-2243-1
DLA-2247-1
DSA-4695-1
DSA-4702-1
MGASA-2020-0300
OPENSUSE-SU-2020:0789-1
OPENSUSE-SU-2020:0799-1
OPENSUSE-SU-2020_0789-1
OPENSUSE-SU-2020_0799-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:14572-1
RHSA-2020:2378
RHSA-2020:2379
RHSA-2020:2380
RHSA-2020:2381
RHSA-2020:2382
RHSA-2020:2611
RHSA-2020:2613
RHSA-2020:2614
RHSA-2020:2615
RHSA-2020:2616
RHSA-2020_2378
RHSA-2020_2379
RHSA-2020_2381
RHSA-2020_2613
RHSA-2020_2614
RHSA-2020_2615
SUSE-SU-2020:14389-1
SUSE-SU-2020:1556-1
SUSE-SU-2020:1563-1
SUSE-SU-2020:1591-1
SUSE-SU-2020:1591-2
SUSE-SU-2020_1556-1
SUSE-SU-2020_1563-1
USN-4383-1
USN-4421-1

Produtos afetados

Alt Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Suse
Thunderbird
Ubuntu