PT-2024-1291 · Mozilla+9 · Thunderbird+11

Hanno Böck

·

Publicado

2024-01-23

·

Atualizado

2025-03-21

·

CVE-2024-0753

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Mozilla Firefox anteriores à 122
Versões do Mozilla Firefox ESR anteriores à 115.7
Versões do Thunderbird anteriores à 115.7
Descrição
O problema está relacionado à implementação do mecanismo HSTS (HTTP Strict Transport Security) nos produtos Mozilla, especificamente no que diz respeito ao controle de acesso inadequado. Isso poderia permitir que um invasor remoto contornasse os mecanismos de segurança em configurações específicas do HSTS, potencialmente em um subdomínio.
Recomendações
Para versões do Mozilla Firefox anteriores à 122, atualize para a versão 122 ou posterior para resolver o problema.
Para versões do Mozilla Firefox ESR anteriores à 115.7, atualize para a versão 115.7 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 115.7, atualize para a versão 115.7 ou posterior para resolver o problema.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:0602
ALSA-2024:0603
ALSA-2024:0608
ALSA-2024:0609
ALT-PU-2024-1368
ALT-PU-2024-13898
ALT-PU-2024-1580
ALT-PU-2024-15839
ALT-PU-2024-1783
ALT-PU-2024-1788
ALT-PU-2024-1792
ALT-PU-2024-3614
ALT-PU-2024-3860
ALT-PU-2024-4278
ALT-PU-2024-4748
BDU:2024-00730
CESA-2024_0600
CESA-2024_0608
CESA-2024_0609
CVE-2024-0753
DLA-3720-1
DLA-3727-1
DSA-5605-1
DSA-5606-1
MGASA-2024-0023
MGASA-2024-0024
OESA-2025-1322
OESA-2025-1323
OPENSUSE-SU-2024:13617-1
OPENSUSE-SU-2024:13626-1
OPENSUSE-SU-2024:14572-1
OPENSUSE-SU-2024_0229-1
RHSA-2024:0559
RHSA-2024:0565
RHSA-2024:0596
RHSA-2024:0598
RHSA-2024:0600
RHSA-2024:0601
RHSA-2024:0602
RHSA-2024:0603
RHSA-2024:0604
RHSA-2024:0605
RHSA-2024:0608
RHSA-2024:0609
RHSA-2024:0615
RHSA-2024:0616
RHSA-2024:0618
RHSA-2024:0619
RHSA-2024:0622
RHSA-2024:0623
RHSA-2024_0600
RHSA-2024_0601
RHSA-2024_0602
RHSA-2024_0603
RHSA-2024_0608
RHSA-2024_0609
RLSA-2024:0608
RLSA-2024:0609
SUSE-SU-2024:0211-1
SUSE-SU-2024:0228-1
SUSE-SU-2024:0229-1
SUSE-SU-2024:0242-1
USN-6610-1
USN-6610-2
USN-6669-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Firefox
Firefox Esr
Red Hat
Red Os
Suse
Thunderbird
Ubuntu