PT-2022-6609 · Mozilla+7 · Thunderbird+9

Willy R. Vasquez

·

Publicado

2022-09-20

·

Atualizado

2024-03-13

·

CVE-2022-3266

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 105
Versões do Firefox ESR anteriores à 102.3
Versões do Thunderbird anteriores à 102.3
Descrição
O problema está relacionado a uma leitura fora dos limites que ocorre durante a decodificação de vídeo H.264, podendo causar uma falha no sistema. Isso pode ser explorado por um invasor para realizar um ataque de negação de serviço (DoS) usando um arquivo de vídeo especialmente criado.
Recomendações
Para versões do Firefox anteriores à 105, atualize para a versão 105 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 102.3, atualize para a versão 102.3 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 102.3, atualize para a versão 102.3 ou posterior para resolver o problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2653
ALT-PU-2022-2747
ALT-PU-2022-2752
ALT-PU-2022-2930
ALT-PU-2022-3045
ALT-PU-2022-3046
ALT-PU-2023-1137
ALT-PU-2023-1138
ALT-PU-2023-1139
ALT-PU-2023-4335
ALT-PU-2023-4336
ALT-PU-2023-4339
ALT-PU-2023-5754
ALT-PU-2024-3614
BDU:2023-02783
CESA-2022_6702
CESA-2022_6708
CVE-2022-3266
DLA-3121-1
DLA-3123-1
DSA-5237-1
DSA-5238-1
OESA-2023-1673
OESA-2023-1674
OPENSUSE-SU-2022_3800-1
OPENSUSE-SU-2024:12425-1
RHSA-2022:6700
RHSA-2022:6701
RHSA-2022:6702
RHSA-2022:6703
RHSA-2022:6707
RHSA-2022:6708
RHSA-2022:6710
RHSA-2022:6711
RHSA-2022:6713
RHSA-2022:6715
RHSA-2022:6716
RHSA-2022:6717
RHSA-2022_6700
RHSA-2022_6702
RHSA-2022_6708
RHSA-2022_6710
RHSA-2022_6711
RHSA-2022_6717
SUSE-SU-2022:3800-1
USN-5649-1
USN-5724-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Suse
Thunderbird
Ubuntu