PT-2021-6780 · Mozilla+5 · Thunderbird+6

Irvan Kurniawan

·

Publicado

2021-06-12

·

Atualizado

2024-12-12

·

CVE-2021-29987

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 91
Versões do Thunderbird anteriores à 91
Descrição
O problema está relacionado ao tratamento incorreto de vários painéis de permissão no Firefox e no Thunderbird, permitindo que um invasor induza um usuário a aceitar permissões indesejadas. Isso pode levar ao acesso não autorizado a dados confidenciais. O problema afeta especificamente o Firefox no Linux; outros sistemas operacionais não são afetados.
Recomendações
Para versões do Firefox anteriores à 91, atualize para a versão 91 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 91, atualize para a versão 91 ou posterior para resolver o problema.
Como solução temporária, considere evitar o uso de vários painéis de permissão no Firefox no Linux até que um patch esteja disponível.

Exploit

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2488
ALT-PU-2021-2636
ALT-PU-2021-2718
ALT-PU-2021-2725
ALT-PU-2021-2849
ALT-PU-2021-2881
ALT-PU-2021-3368
ALT-PU-2022-1782
BDU:2022-02172
CVE-2021-29987
OESA-2023-1673
OESA-2023-1674
OPENSUSE-SU-2021:1367-1
OPENSUSE-SU-2021:1635-1
OPENSUSE-SU-2021:3331-1
OPENSUSE-SU-2021:3451-1
OPENSUSE-SU-2021:4150-1
OPENSUSE-SU-2021_1367-1
OPENSUSE-SU-2021_1635-1
OPENSUSE-SU-2021_3331-1
OPENSUSE-SU-2021_3451-1
OPENSUSE-SU-2021_4150-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:14572-1
SUSE-SU-2021:14821-1
SUSE-SU-2021:14826-1
SUSE-SU-2021:3191-1
SUSE-SU-2021:3331-1
SUSE-SU-2021:3451-1
SUSE-SU-2021:4150-1
SUSE-SU-2021_14821-1
SUSE-SU-2021_14826-1
SUSE-SU-2022:1577-1
SUSE-SU-2022:1582-1
SUSE-SU-2022_1577-1
SUSE-SU-2022_1582-1
USN-5037-1
USN-5037-2
USN-5248-1

Produtos afetados

Alt Linux
Astra Linux
Firefox
Linuxmint
Suse
Thunderbird
Ubuntu