PT-2025-18154 · Mozilla+4 · Thunderbird+5

Andrew Mccreight

·

Publicado

2025-04-29

·

Atualizado

2026-04-14

·

CVE-2025-4085

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 138 Versões do Thunderbird anteriores à 138
Descrição Um invasor com controle sobre um processo de conteúdo poderia potencialmente explorar o ator privilegiado UITour para vazar informações sensíveis ou escalar privilégios.
Recomendações Para versões do Firefox anteriores à 138, atualize para a versão 138 ou posterior. Para versões do Thunderbird anteriores à 138, atualize para a versão 138 ou posterior.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11100
ALT-PU-2025-14599
ALT-PU-2025-6353
ALT-PU-2025-6478
ALT-PU-2025-7695
ALT-PU-2025-7697
BDU:2025-11979
CVE-2025-4085
OPENSUSE-SU-2025:15045-1
USN-7991-1

Produtos afetados

Alt Linux
Astra Linux
Firefox
Linuxmint
Thunderbird
Ubuntu