PT-2020-6728 · Mozilla+4 · Firefox For Android+7

Byron Campen

+3

·

Publicado

2020-08-16

·

Atualizado

2024-12-12

·

CVE-2020-15670

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 80
Versões do Firefox ESR anteriores à 78.2
Versões do Thunderbird anteriores à 78.2
Versões do Firefox para Android anteriores à 80
Descrição
O problema está relacionado a falhas de segurança de memória e estouro de buffer na memória, que poderiam ser exploradas para executar código arbitrário. Isso pode ser feito por um invasor remoto usando uma página da web especialmente criada para esse fim.
Recomendações
Para versões do Firefox anteriores à 80, atualize para a versão 80 ou posterior.
Para versões do Firefox ESR anteriores à 78.2, atualize para a versão 78.2 ou posterior.
Para versões do Thunderbird anteriores à 78.2, atualize para a versão 78.2 ou posterior.
Para versões do Firefox para Android anteriores à 80, atualize para a versão 80 ou posterior.

Exploit

Correção

Use After Free

Buffer Overflow

Race Condition

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2598
ALT-PU-2020-2706
ALT-PU-2020-2719
ALT-PU-2020-2722
ALT-PU-2020-2933
ALT-PU-2020-2934
ALT-PU-2020-3442
ALT-PU-2021-1368
ALT-PU-2021-1369
ALT-PU-2021-3368
BDU:2022-05804
CVE-2020-15670
OESA-2023-1673
OESA-2023-1674
OPENSUSE-SU-2020:1384-1
OPENSUSE-SU-2020:1391-1
OPENSUSE-SU-2020_1384-1
OPENSUSE-SU-2020_1391-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:14572-1
SUSE-SU-2020:14489-1
SUSE-SU-2020:2544-1
SUSE-SU-2020:2563-1
SUSE-SU-2020:2749-1
USN-4474-1
USN-4474-2

Produtos afetados

Alt Linux
Firefox
Firefox Esr
Firefox For Android
Linuxmint
Suse
Thunderbird
Ubuntu