PT-2021-2745 · Mozilla+7 · Firefox+9

Jordi Chancel

·

Publicado

2021-04-19

·

Atualizado

2024-12-12

·

CVE-2021-23998

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Firefox anteriores à 88
Versões do Firefox ESR anteriores à 78.10
Versões do Thunderbird anteriores à 78.10
Descrição:
O problema está relacionado a erros no salvamento de permissões, o que poderia permitir que um invasor remoto atribuísse incorretamente um certificado de segurança a uma página HTTP, potencialmente falsificando o cadeado HTTPS do navegador. Isso poderia ocorrer por meio de navegações complexas com novas janelas, nas quais uma página HTTP poderia herdar um ícone de cadeado seguro de uma página HTTPS.
Recomendações:
Para versões do Firefox anteriores à 88, atualize para a versão 88 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 78.10, atualize para a versão 78.10 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 78.10, atualize para a versão 78.10 ou posterior para resolver o problema.

Exploit

Correção

Improper Preservation of Permissions

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1676
ALT-PU-2021-1687
ALT-PU-2021-1701
ALT-PU-2021-1718
ALT-PU-2021-1804
ALT-PU-2021-1886
ALT-PU-2021-1892
ALT-PU-2021-2725
ALT-PU-2021-2881
ALT-PU-2021-3368
ALT-PU-2021-3369
ALT-PU-2022-1781
ALT-PU-2022-1782
BDU:2021-02281
CESA-2021_1353
CESA-2021_1360
CVE-2021-23998
DLA-2632-1
DLA-2633-1
DSA-4895-1
DSA-4897-1
MGASA-2021-0198
MGASA-2021-0199
OESA-2023-1673
OESA-2023-1674
OESA-2024-1954
OPENSUSE-SU-2021:0621-1
OPENSUSE-SU-2021:0644-1
OPENSUSE-SU-2021_0621-1
OPENSUSE-SU-2021_0644-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:14572-1
RHSA-2021:1350
RHSA-2021:1351
RHSA-2021:1352
RHSA-2021:1353
RHSA-2021:1360
RHSA-2021:1361
RHSA-2021:1362
RHSA-2021:1363
RHSA-2021_1350
RHSA-2021_1353
RHSA-2021_1360
RHSA-2021_1363
SUSE-SU-2021:1307-1
SUSE-SU-2021:1325-1
SUSE-SU-2021:1432-1
SUSE-SU-2021:1433-1
SUSE-SU-2021:14708-1
SUSE-SU-2021_14708-1
USN-4926-1
USN-4995-1
USN-4995-2

Produtos afetados

Alt Linux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Suse
Thunderbird
Ubuntu