PT-2024-10068 · Mozilla+9 · Firefox+11

Akmat Suleimanov

+1

·

Publicado

2024-11-25

·

Atualizado

2026-05-19

·

CVE-2024-11699

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 133
Versões do Firefox ESR anteriores à 128.5
Versões do Thunderbird anteriores à 133
Versões do Thunderbird anteriores à 128.5
Descrição
O problema está relacionado a falhas de segurança de memória identificadas no Firefox, Firefox ESR e Thunderbird. Algumas dessas falhas apresentaram indícios de corrupção de memória, e presume-se que, com esforço suficiente, algumas delas poderiam ter sido exploradas para executar código arbitrário. A vulnerabilidade afeta versões anteriores às versões corrigidas especificadas.
Recomendações
Para versões do Firefox anteriores à 133, atualize para a versão 133 ou posterior.
Para versões do Firefox ESR anteriores à 128.5, atualize para a versão 128.5 ou posterior.
Para versões do Thunderbird anteriores à 133, atualize para a versão 133 ou posterior.
Para versões do Thunderbird anteriores à 128.5, atualize para a versão 128.5 ou posterior.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10591
ALSA-2024:10592
ALSA-2024:10702
ALSA-2024:10752
ALSA-2026:18479
ALT-PU-2024-16375
ALT-PU-2024-16377
ALT-PU-2024-16378
ALT-PU-2025-1049
ALT-PU-2025-2027
ALT-PU-2025-2230
BDU:2025-00212
CESA-2024_10591
CESA-2024_10752
CVE-2024-11699
DLA-3969-1
DLA-3971-1
DSA-5820-1
DSA-5821-1
INFSA-2024_10591
INFSA-2024_10592
INFSA-2024_10702
INFSA-2024_10752
MGASA-2024-0383
MGASA-2024-0384
OESA-2024-2523
OESA-2025-1835
OPENSUSE-SU-2024:14533-1
OPENSUSE-SU-2024:14572-1
OPENSUSE-SU-2024:14583-1
OPENSUSE-SU-2024_4086-1
OPENSUSE-SU-2024_4148-1
RHSA-2024:10591
RHSA-2024:10592
RHSA-2024:10667
RHSA-2024:10702
RHSA-2024:10703
RHSA-2024:10704
RHSA-2024:10710
RHSA-2024:10733
RHSA-2024:10734
RHSA-2024:10742
RHSA-2024:10743
RHSA-2024:10745
RHSA-2024:10748
RHSA-2024:10752
RHSA-2024:10844
RHSA-2024:10848
RHSA-2024:10849
RHSA-2024:10880
RHSA-2024:10881
RHSA-2024_10591
RHSA-2024_10592
RHSA-2024_10702
RHSA-2024_10752
RLSA-2024:10591
RLSA-2024:10752
SUSE-SU-2024:4074-1
SUSE-SU-2024:4086-1
SUSE-SU-2024:4148-1
USN-7134-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Rocky Linux
Suse
Thunderbird
Ubuntu