PT-2024-4247 · Mozilla+11 · Pdf.Js+14
Thomas Rinsma
·
Publicado
2023-10-30
·
Atualizado
2026-04-02
·
CVE-2024-4367
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Alma Linux (versões afetadas não especificadas)
Debian firefox-esr versões 115.11.0esr-1~deb10u1
Mozilla Firefox (versões afetadas não especificadas)
Mozilla Thunderbird (versões afetadas não especificadas)
Network Security Services (NSS) (versões afetadas não especificadas)
openSUSE (versões afetadas não especificadas)
Rocky Linux (versões afetadas não especificadas)
SUSE (versões afetadas não especificadas)
Descrição:
Várias falhas de segurança foram identificadas e corrigidas em atualizações recentes para diversos pacotes de software, incluindo Mozilla Firefox, Mozilla Thunderbird e Network Security Services (NSS). Essas vulnerabilidades poderiam potencialmente levar à execução de código arbitrário, negação de serviço ou outros riscos de segurança. As atualizações incluem correções para vulnerabilidades de uso após liberação de memória, problemas de negação de serviço e outras falhas de segurança. Os detalhes específicos dessas vulnerabilidades são extensos e abrangem uma variedade de componentes dentro do software afetado. As atualizações corrigem problemas como o tratamento de quadros HTTP/2, vulnerabilidades na linha do tempo de animação e possíveis preocupações com a segurança da memória.
Recomendações:
-
Atualize o Mozilla Firefox para a versão mais recente disponível.
-
Atualize o Mozilla Thunderbird para a versão mais recente disponível.
-
Atualize o Network Security Services (NSS) para a versão mais recente disponível.
-
Atualize os pacotes do Alma Linux para as versões mais recentes.
-
Atualize os pacotes firefox-esr do Debian para a versão 115.11.0esr-1~deb
Exploit
Correção
Type Confusion
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Confluence
Firefox
Firefox Esr
Linuxmint
Pdf.Js
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu