PT-2024-5894 · Mozilla+9 · Firefox+11

Yury Delendik

·

Publicado

2024-09-03

·

Atualizado

2024-12-27

·

CVE-2024-8387

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 130
Versões do Firefox ESR anteriores à 128.2
Versões do Thunderbird anteriores à 128.2
Descrição
O problema está relacionado a falhas de segurança de memória que poderiam ser exploradas para executar código arbitrário. Essas falhas apresentaram indícios de corrupção de memória. A vulnerabilidade pode ser explorada por um invasor remoto por meio de uma página da web especialmente criada, permitindo que ele execute código arbitrário.
Recomendações
Para versões do Firefox anteriores à 130, atualize para a versão 130 ou posterior.
Para versões do Firefox ESR anteriores à 128.2, atualize para a versão 128.2 ou posterior.
Para versões do Thunderbird anteriores à 128.2, atualize para a versão 128.2 ou posterior.

Correção

DoS

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6681
ALSA-2024:6682
ALSA-2024:6683
ALSA-2024:6684
ALT-PU-2024-13895
ALT-PU-2024-13897
ALT-PU-2024-13898
ALT-PU-2024-15839
ALT-PU-2024-15840
ALT-PU-2024-15841
BDU:2024-06697
CESA-2024_6682
CESA-2024_6684
CVE-2024-8387
INFSA-2024_6681
INFSA-2024_6682
INFSA-2024_6683
INFSA-2024_6684
MGASA-2024-0325
MGASA-2024-0332
MGASA-2024-0334
OESA-2024-2241
OPENSUSE-SU-2024:14358-1
OPENSUSE-SU-2024:14369-1
OPENSUSE-SU-2024:14572-1
OPENSUSE-SU-2024_3157-1
OPENSUSE-SU-2024_3507-1
RHSA-2024:6681
RHSA-2024:6682
RHSA-2024:6683
RHSA-2024:6684
RHSA-2024:6719
RHSA-2024:6720
RHSA-2024:6721
RHSA-2024:6722
RHSA-2024:6723
RHSA-2024:6816
RHSA-2024:6838
RHSA-2024:6891
RHSA-2024:6892
RHSA-2024_6681
RHSA-2024_6682
RHSA-2024_6683
RHSA-2024_6684
RLSA-2024:6681
RLSA-2024:6682
RLSA-2024:6683
RLSA-2024:6684
SUSE-SU-2024:3152-1
SUSE-SU-2024:3157-1
SUSE-SU-2024:3507-1
USN-6992-1
USN-6992-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Rocky Linux
Suse
Thunderbird
Ubuntu