PT-2024-7794 · Mozilla+9 · Thunderbird+11

Gary Kwong

·

Publicado

2024-10-01

·

Atualizado

2026-02-02

·

CVE-2024-9400

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 131
Versões do Firefox ESR anteriores à 128.3
Versões do Thunderbird anteriores à 128.3
Versões do Thunderbird anteriores à 131
Descrição
Um possível problema de corrupção de memória pode ser desencadeado durante a compilação JIT se um invasor conseguir causar uma condição de falta de memória (OOM) em um momento específico. Isso pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para versões do Firefox anteriores à 131, atualize para a versão 131 ou posterior.
Para versões do Firefox ESR anteriores à 128.3, atualize para a versão 128.3 ou posterior.
Para versões do Thunderbird anteriores à 128.3, atualize para a versão 128.3 ou posterior.
Para versões do Thunderbird anteriores à 131, atualize para a versão 131 ou posterior.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7552
ALSA-2024:7699
ALSA-2024:7700
ALT-PU-2024-13895
ALT-PU-2024-13897
ALT-PU-2024-13898
ALT-PU-2024-15839
ALT-PU-2024-15840
ALT-PU-2024-15841
BDU:2024-09294
CESA-2024_7699
CESA-2024_7700
CVE-2024-9400
INFSA-2024_7552
INFSA-2024_7699
INFSA-2024_7700
MGASA-2024-0334
OESA-2024-2241
OESA-2025-1265
OESA-2025-1268
OESA-2025-1835
OPENSUSE-SU-2024:14385-1
OPENSUSE-SU-2024:14394-1
OPENSUSE-SU-2024:14397-1
OPENSUSE-SU-2024:14572-1
OPENSUSE-SU-2024_3614-1
OPENSUSE-SU-2024_3629-1
RHSA-2024:7552
RHSA-2024:7621
RHSA-2024:7622
RHSA-2024:7646
RHSA-2024:7699
RHSA-2024:7700
RHSA-2024:7702
RHSA-2024:7703
RHSA-2024:7704
RHSA-2024:7842
RHSA-2024:7853
RHSA-2024:7854
RHSA-2024:7855
RHSA-2024:7856
RHSA-2024:8166
RHSA-2024:8169
RHSA-2024_7552
RHSA-2024_7699
RHSA-2024_7700
RLSA-2024:7699
RLSA-2024:7700
SUSE-SU-2024:3518-1
SUSE-SU-2024:3519-1
SUSE-SU-2024:3603-1
SUSE-SU-2024:3614-1
SUSE-SU-2024:3629-1
USN-7056-1
USN-7991-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Rocky Linux
Suse
Thunderbird
Ubuntu