PT-2022-2640 · Mozilla+10 · Thunderbird+13

Manfred Paul

·

Publicado

2022-05-20

·

Atualizado

2024-12-12

·

CVE-2022-1529

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox ESR anteriores à 91.9.1
Versões do Firefox anteriores à 100.0.2
Versões do Firefox para Android anteriores à 100.3.0
Versões do Thunderbird anteriores à 91.9.1
Descrição
O problema está relacionado a erros no processamento de dados de entrada, o que pode levar à contaminação de protótipos e permitir que um invasor execute JavaScript controlado por ele no processo pai privilegiado. Isso pode ocorrer quando um invasor envia uma mensagem ao processo pai, cujo conteúdo é usado para indexar duas vezes em um objeto JavaScript.
Recomendações
Para versões do Firefox ESR anteriores à 91.9.1, atualize para a versão 91.9.1 ou posterior.
Para versões do Firefox anteriores à 100.0.2, atualize para a versão 100.0.2 ou posterior.
Para versões do Firefox para Android anteriores à 100.3.0, atualize para a versão 100.3.0 ou posterior.
Para versões do Thunderbird anteriores à 91.9.1, atualize para a versão 91.9.1 ou posterior.

Exploit

Correção

Prototype Pollution

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:4769
ALSA-2022:4776
ALT-PU-2022-1916
ALT-PU-2022-1935
ALT-PU-2022-1941
ALT-PU-2022-1951
ALT-PU-2022-1983
ALT-PU-2022-1990
ALT-PU-2022-2017
ALT-PU-2022-2044
ALT-PU-2022-2053
ALT-PU-2022-2458
ALT-PU-2022-2929
ALT-PU-2022-2930
ALT-PU-2023-1138
ALT-PU-2023-1139
ALT-PU-2023-4336
ALT-PU-2023-4339
BDU:2022-03098
CESA-2022_4769
CESA-2022_4776
CVE-2022-1529
DLA-3021-1
DLA-3041-1
DSA-5143-1
DSA-5158-1
MGASA-2022-0207
OESA-2023-1673
OESA-2023-1674
OPENSUSE-SU-2022_1830-1
OPENSUSE-SU-2022_2062-1
OPENSUSE-SU-2024:12095-1
OPENSUSE-SU-2024:12098-1
OPENSUSE-SU-2024:14572-1
RHSA-2022:4729
RHSA-2022:4730
RHSA-2022:4765
RHSA-2022:4766
RHSA-2022:4767
RHSA-2022:4768
RHSA-2022:4769
RHSA-2022:4770
RHSA-2022:4772
RHSA-2022:4773
RHSA-2022:4774
RHSA-2022:4776
RHSA-2022_4729
RHSA-2022_4730
RHSA-2022_4765
RHSA-2022_4769
RHSA-2022_4772
RHSA-2022_4776
RLSA-2022:4769
RLSA-2022:4776
SUSE-SU-2022:1808-1
SUSE-SU-2022:1818-1
SUSE-SU-2022:1830-1
SUSE-SU-2022:2062-1
USN-5434-1
USN-5435-1
ZDI-22-798

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Firefox For Android
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu