PT-2025-1006 · Mozilla+10 · Thunderbird+11

Irvan Kurniawan

·

Publicado

2025-01-07

·

Atualizado

2025-07-22

·

CVE-2025-0238

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do Firefox anteriores à 134 Versões do Firefox ESR anteriores à 128.6 Versões do Firefox ESR anteriores à 115.19 Versões do Thunderbird anteriores à 134 Versões do Thunderbird anteriores à 128.6
Descrição: O problema está relacionado ao uso de memória após ela ter sido liberada, o que pode levar a uma falha potencialmente explorável. Um atacante poderia causar um uso de memória após liberação ao assumir uma alocação de memória com falha controlada. Isso poderia permitir que um atacante remoto causasse uma negação de serviço usando uma página web especialmente elaborada.
Recomendações: Para versões do Firefox anteriores à 134, atualize para a versão 134 ou posterior. Para versões do Firefox ESR anteriores à 128.6, atualize para a versão 128.6 ou posterior. Para versões do Firefox ESR anteriores à 115.19, atualize para a versão 115.19 ou posterior. Para versões do Thunderbird anteriores à 134, atualize para a versão 134 ou posterior. Para versões do Thunderbird anteriores à 128.6, atualize para a versão 128.6 ou posterior.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0080
ALSA-2025:0144
ALT-PU-2025-1154
ALT-PU-2025-1681
ALT-PU-2025-1972
ALT-PU-2025-1984
ALT-PU-2025-2027
ALT-PU-2025-2230
ALT-PU-2025-2672
ALT-PU-2025-8904
BDU:2025-00154
CESA-2025_0144
CESA-2025_0281
CVE-2025-0238
DLA-4011-1
DLA-4012-1
DSA-5839-1
DSA-5841-1
INFSA-2025_0080
INFSA-2025_0144
MGASA-2025-0009
MGASA-2025-0010
OESA-2025-1049
OESA-2025-1050
OESA-2025-1835
OPENSUSE-SU-2025:14619-1
OPENSUSE-SU-2025:14630-1
OPENSUSE-SU-2025:14648-1
OPENSUSE-SU-2025_0059-1
OPENSUSE-SU-2025_0080-1
RHSA-2025:0080
RHSA-2025:0132
RHSA-2025:0133
RHSA-2025:0134
RHSA-2025:0135
RHSA-2025:0136
RHSA-2025:0137
RHSA-2025:0138
RHSA-2025:0144
RHSA-2025:0147
RHSA-2025:0162
RHSA-2025:0165
RHSA-2025:0166
RHSA-2025:0167
RHSA-2025:0275
RHSA-2025:0281
RHSA-2025:0284
RHSA-2025:0286
RHSA-2025:0287
RHSA-2025_0080
RHSA-2025_0144
RHSA-2025_0147
RHSA-2025_0281
RLSA-2025:0144
SUSE-SU-2025:0056-1
SUSE-SU-2025:0059-1
SUSE-SU-2025:0080-1
USN-7191-1
USN-7663-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu