PT-2025-13197 · Mozilla+1 · Firefox+1

Andrew Mccreight

·

Publicado

2025-03-27

·

Atualizado

2026-04-14

·

CVE-2025-2857

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Mozilla Firefox anteriores à 136.0.4 Versões do Mozilla Firefox ESR anteriores à 128.8.1 Versões do Mozilla Firefox ESR anteriores à 115.21.1
Descrição Uma vulnerabilidade crítica existe no Mozilla Firefox em sistemas Windows, permitindo a fuga da sandbox. Esta falha está relacionada ao tratamento incorreto da comunicação interprocessos (IPC) e poderia permitir que um processo filho comprometido obtivesse privilégios indevidos, potencialmente resultando em execução arbitrária de código. A vulnerabilidade foi identificada após um problema similar ser encontrado e corrigido no Google Chrome e tem sido ativamente explorada. A vulnerabilidade afeta a sandbox do navegador, que é um mecanismo de segurança projetado para isolar processos do navegador e impedir que código malicioso acesse o sistema operacional subjacente. A exploração desta vulnerabilidade poderia permitir que um atacante contornasse essas medidas de segurança e assumisse o controle do sistema afetado.
Recomendações Atualize o Firefox para a versão 136.0.4 ou posterior. Atualize o Firefox ESR para a versão 128.8.1 ou posterior. Atualize o Firefox ESR para a versão 115.21.1 ou posterior.

Correção

Race Condition

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-4968
ALT-PU-2025-5829
ALT-PU-2025-6353
ALT-PU-2025-7697
BDU:2025-03530
CVE-2025-2857
OPENSUSE-SU-2025:14948-1
OPENSUSE-SU-2025:14958-1
OPENSUSE-SU-2025:14961-1

Produtos afetados

Alt Linux
Firefox