PT-2024-8822 · Mozilla+9 · Firefox+11

Shaheen Fazim

·

Publicado

2024-11-25

·

Atualizado

2026-05-19

·

CVE-2024-11692

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas:
Versões do Firefox anteriores à 133
Versões do Firefox ESR anteriores à 128.5
Versões do Thunderbird anteriores à 133
Versões do Thunderbird anteriores à 128.5
Descrição:
O problema está relacionado à restrição incorreta das camadas da interface de usuário visualizadas, o que poderia permitir que um invasor remoto realizasse ataques de spoofing. Isso poderia causar confusão ao usuário e possíveis ataques de spoofing, fazendo com que um menu suspenso de seleção fosse exibido sobre outra guia.
Recomendações:
Para versões do Firefox anteriores à 133, atualize para a versão 133 ou posterior para resolver o problema.
Para versões do Firefox ESR anteriores à 128.5, atualize para a versão 128.5 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 133, atualize para a versão 133 ou posterior para resolver o problema.
Para versões do Thunderbird anteriores à 128.5, atualize para a versão 128.5 ou posterior para resolver o problema.

Correção

Authentication Bypass by Spoofing

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10591
ALSA-2024:10592
ALSA-2024:10702
ALSA-2024:10752
ALSA-2026:18479
ALT-PU-2024-16375
ALT-PU-2024-16377
ALT-PU-2024-16378
ALT-PU-2025-1049
ALT-PU-2025-2027
ALT-PU-2025-2230
BDU:2024-10454
CESA-2024_10591
CESA-2024_10752
CVE-2024-11692
DLA-3969-1
DLA-3971-1
DSA-5820-1
DSA-5821-1
INFSA-2024_10591
INFSA-2024_10592
INFSA-2024_10702
INFSA-2024_10752
MGASA-2024-0383
MGASA-2024-0384
OESA-2024-2523
OESA-2025-1835
OPENSUSE-SU-2024:14533-1
OPENSUSE-SU-2024:14542-1
OPENSUSE-SU-2024:14572-1
OPENSUSE-SU-2024:14583-1
OPENSUSE-SU-2024_4086-1
OPENSUSE-SU-2024_4148-1
RHSA-2024:10591
RHSA-2024:10592
RHSA-2024:10667
RHSA-2024:10702
RHSA-2024:10703
RHSA-2024:10704
RHSA-2024:10710
RHSA-2024:10733
RHSA-2024:10734
RHSA-2024:10742
RHSA-2024:10743
RHSA-2024:10745
RHSA-2024:10748
RHSA-2024:10752
RHSA-2024:10844
RHSA-2024:10848
RHSA-2024:10849
RHSA-2024:10880
RHSA-2024:10881
RHSA-2024_10591
RHSA-2024_10592
RHSA-2024_10702
RHSA-2024_10752
RHSA-2026:18479
RLSA-2024:10591
RLSA-2024:10752
SUSE-SU-2024:4074-1
SUSE-SU-2024:4086-1
SUSE-SU-2024:4148-1
USN-7134-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Rocky Linux
Suse
Thunderbird
Ubuntu