PT-2022-6120 · Mozilla+2 · Firefox+2

Andrew Mccreight

+2

·

Publicado

2022-11-15

·

Atualizado

2025-03-14

·

CVE-2022-46883

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 107
Descrição
O problema está relacionado a falhas de segurança de memória presentes no Firefox, que apresentaram indícios de corrupção de memória. Presume-se que, com esforço suficiente, algumas dessas falhas poderiam ter sido exploradas para executar código arbitrário. A vulnerabilidade também é descrita como um estouro de buffer na memória, o que poderia permitir que um invasor remoto executasse código arbitrário.
Recomendações
Para versões anteriores à 107, atualize para o Firefox 107 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a recursos ou módulos confidenciais no Firefox até que a atualização seja aplicada.

Exploit

Correção

Memory Corruption

Argument Injection

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3090
ALT-PU-2022-3270
ALT-PU-2023-5754
ALT-PU-2023-6436
ALT-PU-2024-3614
BDU:2023-00060
CVE-2022-46883
OESA-2025-1265
OESA-2025-1268

Produtos afetados

Alt Linux
Astra Linux
Firefox