PT-2021-2415 · Mozilla+8 · Firefox For Android+10

Felix Weinrank

+1

·

Publicado

2021-01-05

·

Atualizado

2024-12-12

·

CVE-2020-16044

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Google Chrome anteriores à 88.0.4324.96
Versões do Mozilla Firefox anteriores à 84.0.2
Versões do Firefox ESR anteriores à 84.0.2
Versões do Firefox para Android anteriores à 84.0.2
Descrição:
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na implementação do WebRTC, especificamente na extensão COOKIE-ECHO. Essa vulnerabilidade pode ser explorada por um invasor remoto usando um pacote SCTP malicioso, podendo levar à corrupção da pilha (heap) ou à execução de código arbitrário. A vulnerabilidade é causada pelo acesso à memória após ela ter sido liberada no manipulador COOKIE-ECHO.
Recomendações:
Para versões do Google Chrome anteriores à 88.0.4324.96, atualize para a versão 88.0.4324.96 ou posterior.
Para versões do Mozilla Firefox anteriores à 84.0.2, atualize para a versão 84.0.2 ou posterior.
Para versões do Firefox ESR anteriores à 84.0.2, atualize para a versão 84.0.2 ou posterior.
Para versões do Firefox para Android anteriores à 84.0.2, atualize para a versão 84.0.2 ou posterior.
Como solução temporária, considere desativar o WebRTC até que um patch esteja disponível. Restrinja o acesso à extensão COOKIE-ECHO para minimizar o risco de exploração. Evite usar o manipulador COOKIE-ECHO no pacote SCTP afetado até que o problema seja resolvido.

Exploit

Correção

Use After Free

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1007
ALT-PU-2021-1008
ALT-PU-2021-1026
ALT-PU-2021-1146
ALT-PU-2021-1151
ALT-PU-2021-1179
ALT-PU-2021-1198
ALT-PU-2021-1200
ALT-PU-2021-1210
ALT-PU-2021-1368
ALT-PU-2021-1369
ALT-PU-2021-1379
ALT-PU-2021-3368
ALT-PU-2022-1782
BDU:2021-01665
CESA-2021_0052
CESA-2021_0053
CESA-2021_0087
CESA-2021_0089
CVE-2020-16044
DLA-2521-1
DLA-2541-1
DSA-4827-1
DSA-4842-1
DSA-4846-1
MGASA-2021-0012
MGASA-2021-0027
MGASA-2021-0406
OESA-2023-1673
OESA-2023-1674
OPENSUSE-SU-2021:0056-1
OPENSUSE-SU-2021:0063-1
OPENSUSE-SU-2021:0093-1
OPENSUSE-SU-2021:0127-1
OPENSUSE-SU-2021:0166-1
OPENSUSE-SU-2021:0173-1
OPENSUSE-SU-2021:0177-1
OPENSUSE-SU-2021:0186-1
OPENSUSE-SU-2021:0973-1
OPENSUSE-SU-2021:1016-1
OPENSUSE-SU-2021_0056-1
OPENSUSE-SU-2021_0063-1
OPENSUSE-SU-2021_0093-1
OPENSUSE-SU-2021_0127-1
OPENSUSE-SU-2021_0166-1
OPENSUSE-SU-2021_0173-1
OPENSUSE-SU-2021_0973-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:10681-1
OPENSUSE-SU-2024:10977-1
OPENSUSE-SU-2024:12948-1
OPENSUSE-SU-2024:14572-1
RHSA-2021:0052
RHSA-2021:0053
RHSA-2021:0054
RHSA-2021:0055
RHSA-2021:0087
RHSA-2021:0088
RHSA-2021:0089
RHSA-2021:0160
RHSA-2021_0052
RHSA-2021_0053
RHSA-2021_0087
RHSA-2021_0089
SUSE-SU-2021:0071-1
SUSE-SU-2021:0072-1
SUSE-SU-2021:0080-1
SUSE-SU-2021:0122-1
SUSE-SU-2021:0123-1
SUSE-SU-2021:14595-1
SUSE-SU-2021_0071-1
SUSE-SU-2021_0072-1
SUSE-SU-2021_0080-1
SUSE-SU-2021_14595-1
USN-4687-1
USN-4701-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Firefox Esr
Firefox For Android
Google Chrome
Linuxmint
Firefox
Red Hat
Suse
Ubuntu