PT-2020-5323 · Mozilla+8 · Firefox+10

Cesar Pereida Garcia

·

Publicado

2020-05-21

·

Atualizado

2024-12-12

·

CVE-2020-12399

CVSS v3.1

4.4

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Firefox ESR anteriores à 68.9.0
Versões do Firefox anteriores à 77
Versões do Thunderbird anteriores à 68.9.0
Descrição
O problema está relacionado a uma vulnerabilidade de assinatura DSA em navegadores da web e em um cliente de e-mail, que pode levar à divulgação de informações devido a inconsistências. A exploração dessa vulnerabilidade pode permitir que um invasor acesse dados confidenciais. A vulnerabilidade se deve a diferenças de tempo ao realizar assinaturas DSA, o que pode eventualmente resultar no vazamento de chaves privadas.
Recomendações
Para versões do Firefox ESR anteriores à 68.9.0, atualize para a versão 68.9.0 ou posterior.
Para versões do Firefox anteriores à 77, atualize para a versão 77 ou posterior.
Para versões do Thunderbird anteriores à 68.9.0, atualize para a versão 68.9.0 ou posterior.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2084
ALT-PU-2020-2092
ALT-PU-2020-2102
ALT-PU-2020-2126
ALT-PU-2020-2127
ALT-PU-2020-2150
ALT-PU-2020-2408
ALT-PU-2020-2932
ALT-PU-2020-2933
ALT-PU-2020-3442
ALT-PU-2021-1367
ALT-PU-2021-1368
ALT-PU-2021-3368
BDU:2021-00099
CESA-2020_3280
CVE-2020-12399
DLA-2243-1
DLA-2247-1
DLA-2266-1
DLA-2388-1
DSA-4695-1
DSA-4702-1
DSA-4726-1
OPENSUSE-SU-2020:0854-1
OPENSUSE-SU-2020_0854-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:11058-1
OPENSUSE-SU-2024:14572-1
RHSA-2020:3280
RHSA-2020_3280
RLSA-2020:3280
SUSE-SU-2020:14418-1
SUSE-SU-2020:1677-1
SUSE-SU-2020:1839-1
USN-4383-1
USN-4397-1
USN-4397-2
USN-4421-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Rocky Linux
Suse
Thunderbird
Ubuntu