PT-2024-1287 · Mozilla+2 · Firefox+2
Nika Layzell
·
Publicado
2024-01-23
·
Atualizado
2024-12-27
·
CVE-2024-0752
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 122
Descrição
O problema está relacionado a um erro de uso após liberação de memória (use-after-free), que poderia permitir que um invasor remoto executasse código arbitrário. No macOS, isso poderia ocorrer se uma atualização do Firefox fosse aplicada em um sistema muito sobrecarregado, resultando em uma falha explorável.
Recomendações
Para versões anteriores à 122, atualize para a versão 122 ou posterior para resolver o problema.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Firefox