PT-2022-3653 · Mozilla+8 · Thunderbird+10
Atte Kettunen
·
Publicado
2022-05-31
·
Atualizado
2024-12-12
·
CVE-2022-31737
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 101
Versões do Firefox ESR anteriores à 91.10
Versões do Thunderbird anteriores à 91.10
Descrição
Uma página da Web maliciosa poderia causar uma gravação fora dos limites no WebGL, levando à corrupção de memória e a uma falha potencialmente explorável. O problema está relacionado à cópia de buffer sem verificação do tamanho dos dados de entrada na API WebGL para gráficos 3D em navegadores. A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço usando uma página da Web maliciosa especialmente criada.
Recomendações
Para versões do Firefox anteriores à 101, atualize para a versão 101 ou posterior.
Para versões do Firefox ESR anteriores à 91.10, atualize para a versão 91.10 ou posterior.
Para versões do Thunderbird anteriores à 91.10, atualize para a versão 91.10 ou posterior.
Exploit
Correção
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Rocky Linux
Suse
Thunderbird
Ubuntu