PT-2022-2639 · Mozilla+10 · Thunderbird+13
Manfred Paul
·
Publicado
2022-05-20
·
Atualizado
2025-09-29
·
CVE-2022-1802
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Firefox ESR anteriores à 91.9.1
Versões do Firefox anteriores à 100.0.2
Versões do Firefox para Android anteriores à 100.3.0
Versões do Thunderbird anteriores à 91.9.1
Descrição
O problema está relacionado à contaminação de protótipos no objeto Array em JavaScript, permitindo que um invasor execute código JavaScript controlado por ele em um contexto privilegiado. Isso pode ser feito corrompendo os métodos de um objeto Array. O número estimado de dispositivos potencialmente afetados não foi fornecido.
Recomendações
Para versões do Firefox ESR anteriores à 91.9.1, atualize para a versão 91.9.1 ou posterior.
Para versões do Firefox anteriores à 100.0.2, atualize para a versão 100.0.2 ou posterior.
Para versões do Firefox para Android anteriores à 100.3.0, atualize para a versão 100.3.0 ou posterior.
Para versões do Thunderbird anteriores à 91.9.1, atualize para a versão 91.9.1 ou posterior.
Exploit
Correção
Type Confusion
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Firefox For Android
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu