PT-2021-2746 · Mozilla+7 · Firefox+9

Nika Layzell

·

Publicado

2021-04-19

·

Atualizado

2024-12-12

·

CVE-2021-23999

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Firefox anteriores à 88
Versões do Firefox ESR anteriores à 78.10
Versões do Thunderbird anteriores à 78.10
Descrição:
O problema está relacionado a erros nas permissões herdadas, que podem ser explorados por um invasor remoto usando uma URL Blob especialmente criada para elevar privilégios. Se uma URL Blob fosse carregada por meio de uma interação incomum do usuário, ela poderia ter sido carregada pelo System Principal e concedido privilégios adicionais que não deveriam ser concedidos a conteúdo da web.
Recomendações:
Para versões do Firefox anteriores à 88, atualize para a versão 88 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 78.10, atualize para a versão 78.10 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 78.10, atualize para a versão 78.10 ou posterior para resolver o problema.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1676
ALT-PU-2021-1687
ALT-PU-2021-1701
ALT-PU-2021-1718
ALT-PU-2021-1804
ALT-PU-2021-1886
ALT-PU-2021-1892
ALT-PU-2021-2725
ALT-PU-2021-2881
ALT-PU-2021-3368
ALT-PU-2021-3369
ALT-PU-2022-1781
ALT-PU-2022-1782
BDU:2021-02282
CESA-2021_1353
CESA-2021_1360
CVE-2021-23999
DLA-2632-1
DLA-2633-1
DSA-4895-1
DSA-4897-1
MGASA-2021-0198
MGASA-2021-0199
OESA-2023-1673
OESA-2023-1674
OPENSUSE-SU-2021:0621-1
OPENSUSE-SU-2021:0644-1
OPENSUSE-SU-2021_0621-1
OPENSUSE-SU-2021_0644-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:14572-1
RHSA-2021:1350
RHSA-2021:1351
RHSA-2021:1352
RHSA-2021:1353
RHSA-2021:1360
RHSA-2021:1361
RHSA-2021:1362
RHSA-2021:1363
RHSA-2021_1350
RHSA-2021_1353
RHSA-2021_1360
RHSA-2021_1363
SUSE-SU-2021:1307-1
SUSE-SU-2021:1325-1
SUSE-SU-2021:1432-1
SUSE-SU-2021:1433-1
SUSE-SU-2021:14708-1
SUSE-SU-2021_14708-1
USN-4926-1
USN-4995-1
USN-4995-2

Produtos afetados

Alt Linux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Suse
Thunderbird
Ubuntu