PT-2022-3597 · Mozilla+4 · Firefox+4
Lukas Bernhard
·
Publicado
2022-05-31
·
Atualizado
2024-12-12
·
CVE-2022-31745
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 101
Descrição
O problema está relacionado ao componente Garbage Collector nos navegadores Firefox. Está associado ao uso da função
assert() ou de operadores semelhantes. Se operações de deslocamento de matriz não forem utilizadas, o Garbage Collector pode ficar confuso quanto aos objetos válidos. Isso poderia permitir que um invasor remoto causasse uma negação de serviço.Recomendações
Para versões anteriores à 101, atualize para a versão 101 ou posterior para resolver o problema.
Exploit
Correção
Improper Validation of Array Index
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Firefox
Linuxmint
Ubuntu