PT-2024-8799 · Mozilla+10 · Firefox+11

Masato Kinugawa

·

Publicado

2024-11-25

·

Atualizado

2026-05-19

·

CVE-2024-11694

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
Versões do Firefox anteriores à 133
Versões do Firefox ESR anteriores à 128.5
Versões do Firefox ESR anteriores à 115.18
Versões do Thunderbird anteriores à 133
Versões do Thunderbird anteriores à 128.5
Versões do Thunderbird anteriores à 115.18
Descrição:
O problema está relacionado ao modo estrito da Proteção Avançada contra Rastreamento, que pode ter permitido uma contornada da política de segurança de conteúdo (CSP) frame-src e um ataque XSS baseado em DOM por meio do shim do Google SafeFrame na extensão Web Compatibility. Isso poderia ter exposto os usuários a frames maliciosos disfarçados de conteúdo legítimo, permitindo potencialmente que um invasor realizasse um ataque XSS baseado em DOM ao explorar a falta de proteção da estrutura da página da web.
Recomendações:
Para versões do Firefox anteriores à 133, atualize para a versão 133 ou posterior.
Para versões do Firefox ESR anteriores à 128.5, atualize para a versão 128.5 ou posterior.
Para versões do Firefox ESR anteriores à 115.18, atualize para a versão 115.18 ou posterior.
Para versões do Thunderbird anteriores à 133, atualize para a versão 133 ou posterior.
Para versões do Thunderbird anteriores à 128.5, atualize para a versão 128.5 ou posterior.
Para versões do Thunderbird anteriores à 115.18, atualize para a versão 115.18 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10591
ALSA-2024:10592
ALSA-2024:10702
ALSA-2024:10752
ALSA-2026:18479
ALT-PU-2024-16375
ALT-PU-2024-16377
ALT-PU-2024-16378
ALT-PU-2025-1049
ALT-PU-2025-2027
ALT-PU-2025-2230
BDU:2024-10431
CESA-2024_10591
CESA-2024_10752
CVE-2024-11694
DLA-3969-1
DLA-3971-1
DSA-5820-1
DSA-5821-1
INFSA-2024_10591
INFSA-2024_10592
INFSA-2024_10702
INFSA-2024_10752
MGASA-2024-0383
MGASA-2024-0384
OESA-2024-2523
OESA-2025-1835
OPENSUSE-SU-2024:14533-1
OPENSUSE-SU-2024:14542-1
OPENSUSE-SU-2024:14572-1
OPENSUSE-SU-2024:14583-1
OPENSUSE-SU-2024_4086-1
OPENSUSE-SU-2024_4148-1
RHSA-2024:10591
RHSA-2024:10592
RHSA-2024:10667
RHSA-2024:10702
RHSA-2024:10703
RHSA-2024:10704
RHSA-2024:10710
RHSA-2024:10733
RHSA-2024:10734
RHSA-2024:10742
RHSA-2024:10743
RHSA-2024:10745
RHSA-2024:10748
RHSA-2024:10752
RHSA-2024:10844
RHSA-2024:10848
RHSA-2024:10849
RHSA-2024:10880
RHSA-2024:10881
RHSA-2024_10591
RHSA-2024_10592
RHSA-2024_10702
RHSA-2024_10752
RLSA-2024:10591
RLSA-2024:10752
SUSE-SU-2024:4074-1
SUSE-SU-2024:4086-1
SUSE-SU-2024:4148-1
USN-7134-1
USN-7193-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu