PT-2024-1888 · Mozilla+10 · Thunderbird+12

Hafiizh

·

Publicado

2024-02-20

·

Atualizado

2025-03-14

·

CVE-2024-1550

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 123
Versões do Firefox ESR anteriores à 115.8
Versões do Thunderbird anteriores à 115.8
Descrição
Um site malicioso poderia usar uma combinação da saída do modo de tela cheia e da função requestPointerLock para fazer com que o cursor do mouse do usuário fosse reposicionado inesperadamente. Isso poderia causar confusão no usuário e levá-lo a conceder inadvertidamente permissões que não pretendia conceder. O problema está relacionado à restrição incorreta de camadas ou quadros visualizáveis da interface do usuário, o que poderia permitir que um invasor remoto realizasse ataques de spoofing.
Recomendações
Para versões do Firefox anteriores à 123, atualize para a versão 123 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 115.8, atualize para a versão 115.8 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 115.8, atualize para a versão 115.8 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função requestPointerLock até que um patch esteja disponível.

Exploit

Correção

Clickjacking

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:0952
ALSA-2024:0955
ALSA-2024:0963
ALSA-2024:0964
ALT-PU-2024-15839
ALT-PU-2024-2827
ALT-PU-2024-2835
ALT-PU-2024-2870
ALT-PU-2024-2933
ALT-PU-2024-3614
ALT-PU-2024-3860
ALT-PU-2024-4748
BDU:2024-01659
CESA-2024_0955
CESA-2024_0957
CESA-2024_0964
CESA-2024_0976
CVE-2024-1550
DLA-3747-1
DLA-3748-1
DSA-5627-1
DSA-5630-1
MGASA-2024-0049
MGASA-2024-0050
OESA-2025-1265
OESA-2025-1268
OPENSUSE-SU-2024:13711-1
OPENSUSE-SU-2024:13728-1
OPENSUSE-SU-2024:14572-1
OPENSUSE-SU-2024_0607-1
OPENSUSE-SU-2024_0608-1
RHSA-2024:0952
RHSA-2024:0955
RHSA-2024:0957
RHSA-2024:0958
RHSA-2024:0959
RHSA-2024:0960
RHSA-2024:0961
RHSA-2024:0962
RHSA-2024:0963
RHSA-2024:0964
RHSA-2024:0968
RHSA-2024:0969
RHSA-2024:0970
RHSA-2024:0971
RHSA-2024:0972
RHSA-2024:0976
RHSA-2024:0983
RHSA-2024:0984
RHSA-2024_0952
RHSA-2024_0955
RHSA-2024_0957
RHSA-2024_0963
RHSA-2024_0964
RHSA-2024_0976
RLSA-2024:0955
SUSE-SU-2024:0580-1
SUSE-SU-2024:0607-1
SUSE-SU-2024:0608-1
SUSE-SU-2024:1002-1
USN-6649-1
USN-6649-2
USN-6669-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu