PT-2021-22163 · Mozilla+3 · Firefox+5

James Lee

·

Publicado

2021-09-07

·

Atualizado

2024-12-12

·

CVE-2021-38492

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 92
Versões do Thunderbird anteriores à 91.1
Versões do Thunderbird anteriores à 78.14
Versões do Firefox ESR anteriores à 78.14
Versões do Firefox ESR anteriores à 91.1
Descrição
Ao delegar navegações ao sistema operacional, o Firefox aceitava o esquema mk, o que poderia permitir que invasores abrissem páginas e executassem scripts no Internet Explorer em modo sem privilégios. Esse bug afeta apenas o Firefox para Windows; outros sistemas operacionais não são afetados.
Recomendações
Para versões do Firefox anteriores à 92, atualize para a versão 92 ou posterior.
Para versões do Thunderbird anteriores à 91.1, atualize para a versão 91.1 ou posterior.
Para versões do Thunderbird anteriores à 78.14, atualize para a versão 78.14 ou posterior.
Para versões do Firefox ESR anteriores à 78.14, atualize para a versão 78.14 ou posterior.
Para versões do Firefox ESR anteriores à 91.1, atualize para a versão 91.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALT-PU-2021-2739
ALT-PU-2021-2759
ALT-PU-2021-2762
ALT-PU-2021-2766
ALT-PU-2021-2794
ALT-PU-2021-2807
ALT-PU-2021-2830
ALT-PU-2021-2849
ALT-PU-2021-2881
ALT-PU-2021-2942
ALT-PU-2021-3368
ALT-PU-2022-1782
ALT-PU-2023-4336
CVE-2021-38492
OPENSUSE-SU-2021:1367-1
OPENSUSE-SU-2021:1635-1
OPENSUSE-SU-2021:3331-1
OPENSUSE-SU-2021:3451-1
OPENSUSE-SU-2021:4150-1
OPENSUSE-SU-2021_1367-1
OPENSUSE-SU-2021_1635-1
OPENSUSE-SU-2021_3331-1
OPENSUSE-SU-2021_3451-1
OPENSUSE-SU-2021_4150-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:14572-1
SUSE-SU-2021:14821-1
SUSE-SU-2021:14826-1
SUSE-SU-2021:3191-1
SUSE-SU-2021:3331-1
SUSE-SU-2021:3451-1
SUSE-SU-2021:4150-1
SUSE-SU-2021_14821-1
SUSE-SU-2021_14826-1
SUSE-SU-2022:1577-1
SUSE-SU-2022:1582-1
SUSE-SU-2022_1577-1
SUSE-SU-2022_1582-1

Produtos afetados

Alt Linux
Firefox
Firefox Esr
Internet Explorer
Suse
Thunderbird