PT-2020-6750 · Mozilla+5 · Firefox+7

Deian Stefan

·

Publicado

2019-12-03

·

Atualizado

2024-12-12

·

CVE-2020-6822

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Thunderbird anteriores à 68.7.0
Versões do Firefox ESR anteriores à 68.7
Versões do Firefox anteriores à 75
Descrição
O problema está relacionado a uma gravação fora dos limites que pode ocorrer ao processar uma imagem com mais de 4 GB no GMPDecodeData. Isso poderia ser potencialmente explorado para executar código arbitrário. A vulnerabilidade está associada a um estouro de buffer na memória, o que pode permitir que um invasor remoto execute código arbitrário usando uma imagem especialmente criada.
Recomendações
Para versões do Thunderbird anteriores à 68.7.0, atualize para a versão 68.7.0 ou posterior.
Para versões do Firefox ESR anteriores à 68.7, atualize para a versão 68.7 ou posterior.
Para versões do Firefox anteriores à 75, atualize para a versão 75 ou posterior.

Exploit

Correção

Buffer Overflow

Incorrect Default Permissions

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1692
ALT-PU-2020-1699
ALT-PU-2020-1701
ALT-PU-2020-1756
ALT-PU-2020-1760
ALT-PU-2020-2408
ALT-PU-2020-2933
ALT-PU-2020-3442
ALT-PU-2021-1368
ALT-PU-2021-3368
BDU:2022-05929
BDU:2022-05939
CESA-2020_1406
CESA-2020_1429
CESA-2020_1488
CESA-2020_1489
CESA-2020_1495
CVE-2020-6822
DLA-2170-1
DLA-2172-1
DSA-4655-1
DSA-4656-1
MGASA-2020-0163
MGASA-2020-0170
OPENSUSE-SU-2020:0493-1
OPENSUSE-SU-2020:0520-1
OPENSUSE-SU-2020:0544-1
OPENSUSE-SU-2020_0493-1
OPENSUSE-SU-2020_0520-1
OPENSUSE-SU-2020_0544-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:14572-1
RHSA-2020:1404
RHSA-2020:1406
RHSA-2020:1420
RHSA-2020:1429
RHSA-2020:1488
RHSA-2020:1489
RHSA-2020:1495
RHSA-2020:1496
RHSA-2020_1406
RHSA-2020_1420
RHSA-2020_1429
RHSA-2020_1488
RHSA-2020_1489
RHSA-2020_1495
SUSE-SU-2020:0971-1
SUSE-SU-2020:0978-1
SUSE-SU-2020:1027-1
SUSE-SU-2020:14339-1
USN-4323-1
USN-4328-1
USN-4335-1

Produtos afetados

Alt Linux
Centos
Firefox
Firefox Esr
Red Hat
Suse
Thunderbird
Ubuntu