PT-2022-4865 · Mozilla+2 · Thunderbird+4
Akucybersec
·
Publicado
2022-07-26
·
Atualizado
2024-12-12
·
CVE-2022-36314
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 103
Versões do Firefox ESR anteriores à 102.1
Versões do Thunderbird anteriores à 102.1
Descrição
O problema está relacionado à divulgação de informações em uma área de dados incorreta, o que pode permitir que um invasor remoto inicie solicitações de rede a partir do sistema operacional. Isso pode ocorrer ao abrir um atalho do Windows a partir do sistema de arquivos local, onde um invasor poderia fornecer um caminho remoto, levando a solicitações de rede inesperadas. O problema afeta especificamente o Firefox para Windows, não afetando outros sistemas operacionais.
Recomendações
Para versões do Firefox anteriores à 103, atualize para a versão 103 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 102.1, atualize para a versão 102.1 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 102.1, atualize para a versão 102.1 ou posterior para resolver o problema.
Exploit
Correção
Exposure of Resource to Wrong Sphere
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Firefox
Firefox Esr
Suse
Thunderbird