PT-2024-6042 · Mozilla+7 · Thunderbird+9

Nbars

+1

·

Publicado

2024-07-10

·

Atualizado

2025-03-14

·

CVE-2024-7652

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Mozilla Firefox anteriores à 128
Versões do Mozilla Firefox ESR anteriores à 115.13
Versões do Mozilla Thunderbird anteriores à 115.13
Versões do Mozilla Thunderbird anteriores à 128
Descrição
O problema está relacionado a uma confusão de tipos nos Geradores Assíncronos, podendo levar à corrupção de memória e a uma falha explorável. Isso poderia permitir que um invasor remoto causasse uma negação de serviço. O problema está associado a um erro na especificação ECMA-262.
Recomendações
Para versões do Mozilla Firefox anteriores à 128, atualize para a versão 128 ou posterior.
Para versões do Mozilla Firefox ESR anteriores à 115.13, atualize para a versão 115.13 ou posterior.
Para versões do Mozilla Thunderbird anteriores à 115.13, atualize para a versão 115.13 ou posterior.
Para versões do Mozilla Thunderbird anteriores à 128, atualize para a versão 128 ou posterior.
Como solução alternativa temporária, considere usar std::panic::catch unwind para garantir que quaisquer exceções causadas pelo mecanismo não afetem a disponibilidade do aplicativo principal.

Correção

DoS

Type Confusion

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6681
ALSA-2024:6682
ALSA-2024:6683
ALSA-2024:6684
ALT-PU-2024-14780
ALT-PU-2024-14892
ALT-PU-2024-15087
ALT-PU-2024-15175
BDU:2024-06862
CESA-2024_6682
CESA-2024_6684
CVE-2024-7652
DSA-5727-1
DSA-5733-1
GHSA-F67Q-WR6W-23JQ
GHSA-G38C-WH3C-5H9R
INFSA-2024_6681
INFSA-2024_6682
INFSA-2024_6683
INFSA-2024_6684
OESA-2025-1265
OESA-2025-1268
RHSA-2024:6681
RHSA-2024:6682
RHSA-2024:6683
RHSA-2024:6684
RHSA-2024:6719
RHSA-2024:6720
RHSA-2024:6721
RHSA-2024:6722
RHSA-2024:6723
RHSA-2024:6816
RHSA-2024:6838
RHSA-2024:6891
RHSA-2024:6892
RHSA-2024_6681
RHSA-2024_6682
RHSA-2024_6683
RHSA-2024_6684
RLSA-2024:6681
RLSA-2024:6682
RLSA-2024:6683
RLSA-2024:6684

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Thunderbird
Red Hat
Red Os
Rocky Linux