PT-2025-1008 · Mozilla+10 · Thunderbird+11

Andrew Mccreight

+1

·

Publicado

2025-01-07

·

Atualizado

2025-07-22

·

CVE-2025-0242

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Firefox anteriores à 134 Versões do Firefox ESR anteriores à 128.6 Versões do Firefox ESR anteriores à 115.19 Versões do Thunderbird anteriores à 134 Versões do Thunderbird anteriores à 128.6
Descrição: O problema está relacionado a bugs de segurança de memória que podem potencialmente ser explorados para executar código arbitrário. Esses bugs apresentaram evidências de corrupção de memória. A vulnerabilidade pode ser explorada por um atacante remoto usando um website especialmente criado, potencialmente permitindo a execução de código arbitrário.
Recomendações: Para versões do Firefox anteriores à 134, atualize para a versão 134 ou posterior. Para versões do Firefox ESR anteriores à 128.6, atualize para a versão 128.6 ou posterior. Para versões do Firefox ESR anteriores à 115.19, atualize para a versão 115.19 ou posterior. Para versões do Thunderbird anteriores à 134, atualize para a versão 134 ou posterior. Para versões do Thunderbird anteriores à 128.6, atualize para a versão 128.6 ou posterior.

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0080
ALSA-2025:0144
ALSA-2025:0147
ALSA-2025:0281
ALT-PU-2025-1154
ALT-PU-2025-1681
ALT-PU-2025-1972
ALT-PU-2025-1984
ALT-PU-2025-2027
ALT-PU-2025-2230
BDU:2025-00156
CESA-2025_0144
CESA-2025_0281
CVE-2025-0242
DLA-4011-1
DLA-4012-1
DSA-5839-1
DSA-5841-1
INFSA-2025_0080
INFSA-2025_0144
INFSA-2025_0147
INFSA-2025_0281
MGASA-2025-0009
MGASA-2025-0010
OESA-2025-1085
OESA-2025-1086
OESA-2025-1835
OPENSUSE-SU-2025:14619-1
OPENSUSE-SU-2025:14630-1
OPENSUSE-SU-2025:14648-1
OPENSUSE-SU-2025_0059-1
OPENSUSE-SU-2025_0080-1
RHSA-2025:0080
RHSA-2025:0132
RHSA-2025:0133
RHSA-2025:0134
RHSA-2025:0135
RHSA-2025:0136
RHSA-2025:0137
RHSA-2025:0138
RHSA-2025:0144
RHSA-2025:0147
RHSA-2025:0162
RHSA-2025:0165
RHSA-2025:0166
RHSA-2025:0167
RHSA-2025:0275
RHSA-2025:0281
RHSA-2025:0284
RHSA-2025:0286
RHSA-2025:0287
RHSA-2025_0080
RHSA-2025_0144
RHSA-2025_0147
RHSA-2025_0281
RLSA-2025:0144
RLSA-2025:0281
SUSE-SU-2025:0056-1
SUSE-SU-2025:0059-1
SUSE-SU-2025:0080-1
USN-7191-1
USN-7663-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu