PT-2024-6042 · Mozilla+7 · Thunderbird+9
Nbars
+1
·
Publicado
2024-07-10
·
Atualizado
2025-03-14
·
CVE-2024-7652
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Mozilla Firefox anteriores à 128
Versões do Mozilla Firefox ESR anteriores à 115.13
Versões do Mozilla Thunderbird anteriores à 115.13
Versões do Mozilla Thunderbird anteriores à 128
Descrição
O problema está relacionado a uma confusão de tipos nos Geradores Assíncronos, podendo levar à corrupção de memória e a uma falha explorável. Isso poderia permitir que um invasor remoto causasse uma negação de serviço. O problema está associado a um erro na especificação ECMA-262.
Recomendações
Para versões do Mozilla Firefox anteriores à 128, atualize para a versão 128 ou posterior.
Para versões do Mozilla Firefox ESR anteriores à 115.13, atualize para a versão 115.13 ou posterior.
Para versões do Mozilla Thunderbird anteriores à 115.13, atualize para a versão 115.13 ou posterior.
Para versões do Mozilla Thunderbird anteriores à 128, atualize para a versão 128 ou posterior.
Como solução alternativa temporária, considere usar
std::panic::catch unwind para garantir que quaisquer exceções causadas pelo mecanismo não afetem a disponibilidade do aplicativo principal.Correção
DoS
Type Confusion
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Thunderbird
Red Hat
Red Os
Rocky Linux