PT-2021-7345 · Mozilla+1 · Firefox For Android+1

Amy Burnett

·

Publicado

2021-09-07

·

Atualizado

2024-12-12

·

CVE-2021-29993

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox para Android anteriores à 92
Descrição
O problema está relacionado ao protocolo intent://, que pode ser explorado para causar falhas no sistema e falsificação da interface do usuário. Isso pode ser feito por meio de links especialmente criados para esse fim. O número estimado de dispositivos potencialmente afetados não foi divulgado.
Recomendações
Para versões do Firefox para Android anteriores à 92, atualize para a versão 92 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do protocolo intent:// até que uma correção esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2739
ALT-PU-2021-2849
ALT-PU-2021-3368
ALT-PU-2022-1782
BDU:2022-05744
CVE-2021-29993
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:14572-1

Produtos afetados

Alt Linux
Firefox For Android