PT-2020-6728 · Mozilla+4 · Firefox For Android+7
Byron Campen
+3
·
Publicado
2020-08-16
·
Atualizado
2024-12-12
·
CVE-2020-15670
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 80
Versões do Firefox ESR anteriores à 78.2
Versões do Thunderbird anteriores à 78.2
Versões do Firefox para Android anteriores à 80
Descrição
O problema está relacionado a falhas de segurança de memória e estouro de buffer na memória, que poderiam ser exploradas para executar código arbitrário. Isso pode ser feito por um invasor remoto usando uma página da web especialmente criada para esse fim.
Recomendações
Para versões do Firefox anteriores à 80, atualize para a versão 80 ou posterior.
Para versões do Firefox ESR anteriores à 78.2, atualize para a versão 78.2 ou posterior.
Para versões do Thunderbird anteriores à 78.2, atualize para a versão 78.2 ou posterior.
Para versões do Firefox para Android anteriores à 80, atualize para a versão 80 ou posterior.
Exploit
Correção
Use After Free
Buffer Overflow
Race Condition
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Firefox
Firefox Esr
Firefox For Android
Linuxmint
Suse
Thunderbird
Ubuntu