PT-2020-6726 · Mozilla+4 · Thunderbird+5

Jason Kratzer

·

Publicado

2019-09-13

·

Atualizado

2024-06-15

·

CVE-2020-15669

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox ESR anteriores à 68.12
Versões do Thunderbird anteriores à 68.12
Descrição
O problema está relacionado a um erro de uso após liberação (use-after-free), que ocorre quando se acessa a memória após ela ter sido liberada. Isso poderia permitir que um invasor remoto executasse código arbitrário por meio de uma página da Web especialmente criada para esse fim. O erro ocorre quando uma operação, como uma busca, é abortada e um sinal de abortamento é excluído durante a notificação aos objetos, resultando em uma situação de uso após liberação.
Recomendações
Para versões do Firefox ESR anteriores à 68.12, atualize para a versão 68.12 ou posterior.
Para versões do Thunderbird anteriores à 68.12, atualize para a versão 68.12 ou posterior.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2019-2686
ALT-PU-2020-1617
ALT-PU-2020-2408
ALT-PU-2020-2709
ALT-PU-2020-2933
ALT-PU-2020-2934
ALT-PU-2021-1368
ALT-PU-2021-1369
BDU:2022-05802
CESA-2020_3556
CESA-2020_3557
CESA-2020_3558
CESA-2020_3631
CESA-2020_3634
CESA-2020_3643
CVE-2020-15669
DLA-2346-1
DLA-2360-1
DSA-4749-1
DSA-4754-1
MGASA-2020-0348
MGASA-2020-0352
OPENSUSE-SU-2020:1383-1
OPENSUSE-SU-2020:1392-1
OPENSUSE-SU-2020_1383-1
OPENSUSE-SU-2020_1392-1
OPENSUSE-SU-2024:10601-1
RHSA-2020:3555
RHSA-2020:3556
RHSA-2020:3557
RHSA-2020:3558
RHSA-2020:3559
RHSA-2020:3631
RHSA-2020:3632
RHSA-2020:3633
RHSA-2020:3634
RHSA-2020:3643
RHSA-2020_3556
RHSA-2020_3557
RHSA-2020_3558
RHSA-2020_3631
RHSA-2020_3634
RHSA-2020_3643
SUSE-SU-2020:2552-1

Produtos afetados

Alt Linux
Centos
Firefox Esr
Red Hat
Suse
Thunderbird