PT-2024-5897 · Mozilla+10 · Firefox+10

D7

·

Publicado

2024-09-03

·

Atualizado

2025-07-10

·

CVE-2024-8383

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 130
Versões do Firefox ESR anteriores à 128.2
Versões do Firefox ESR anteriores à 115.15
Descrição
O problema está relacionado ao tratamento dado pelo navegador a determinados esquemas, especificamente os esquemas relacionados à Usenet “news:” e “snews:”. Normalmente, o Firefox solicita confirmação antes de abrir esses esquemas, mas, neste caso, isso não ocorreu. Isso poderia permitir que um programa mal-intencionado se registrasse como um manipulador e fosse iniciado por um site à vontade. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações
Para versões do Firefox anteriores à 130, atualize para a versão 130 ou posterior.
Para versões do Firefox ESR anteriores à 128.2, atualize para a versão 128.2 ou posterior.
Para versões do Firefox ESR anteriores à 115.15, atualize para a versão 115.15 ou posterior.
Como solução temporária, considere desativar o tratamento dos esquemas “news:” e “snews:” até que um patch esteja disponível. Restrinja o acesso a manipuladores de esquemas de URL personalizados para minimizar o risco de exploração. Evite usar leitores de notícias não confiáveis ou aplicativos que possam se registrar como manipuladores para esses esquemas.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6681
ALSA-2024:6682
ALT-PU-2024-13895
ALT-PU-2024-13898
ALT-PU-2024-15839
ALT-PU-2024-15840
ALT-PU-2025-2672
ALT-PU-2025-8904
BDU:2024-06700
CESA-2024_6682
CVE-2024-8383
DLA-3869-1
DLA-3882-1
DSA-5765-1
DSA-5767-1
INFSA-2024_6681
INFSA-2024_6682
MGASA-2024-0325
MGASA-2024-0332
MGASA-2024-0334
OESA-2024-2139
OESA-2025-1265
OESA-2025-1268
OPENSUSE-SU-2024:14358-1
OPENSUSE-SU-2024:14369-1
OPENSUSE-SU-2024:14572-1
OPENSUSE-SU-2024_3157-1
RHSA-2024:6681
RHSA-2024:6682
RHSA-2024:6838
RHSA-2024:6891
RHSA-2024:6892
RHSA-2024_6681
RHSA-2024_6682
RLSA-2024:6681
RLSA-2024:6682
ROSA-SA-2025-2640
SUSE-SU-2024:3152-1
SUSE-SU-2024:3157-1
USN-6992-1
USN-6992-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu