PT-2024-4595 · Mozilla+1 · Firefox For Android+1

Jackyzy823

·

Publicado

2024-06-06

·

Atualizado

2024-12-27

·

CVE-2024-5687

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas:
Mozilla Firefox para Android, versões anteriores à 127
Descrição:
O problema está relacionado a um controle de acesso insuficiente devido ao tratamento incorreto do objeto Principal ao abrir novas abas. Isso poderia permitir que um invasor remoto contornasse as restrições de segurança e comprometesse a integridade das informações protegidas. Se uma sequência específica de ações for executada ao abrir uma nova aba, o principal associado à nova aba pode estar incorreto, levando a possíveis verificações de segurança incorretas no navegador e ao envio de informações incorretas ou enganosas para sites remotos.
Recomendações:
Para o Mozilla Firefox para Android em versões anteriores à 127, atualize para a versão 127 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de novas abas até que um patch esteja disponível. Evite usar os cabeçalhos Referer e Sec-* na versão afetada do navegador até que o problema seja resolvido.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-13895
ALT-PU-2024-15839
BDU:2024-05102
CVE-2024-5687
OPENSUSE-SU-2024:14044-1
OPENSUSE-SU-2024:14572-1

Produtos afetados

Alt Linux
Firefox For Android