PT-2025-18156 · Mozilla+11 · Thunderbird+14

Ivan Fratric

·

Publicado

2025-04-29

·

Atualizado

2025-09-22

·

CVE-2025-4087

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 138 Versões do Firefox ESR anteriores à 128.10 Versões do Thunderbird anteriores à 138 Versões do Thunderbird ESR anteriores à 128.10
Descrição Foi identificada uma vulnerabilidade na qual o processamento de XPath poderia desencadear comportamento indefinido devido à falta de verificações de nulo durante o acesso a atributos. Isso poderia resultar em acesso de leitura fora dos limites e, potencialmente, em corrupção de memória.
Recomendações Para versões do Firefox anteriores à 138, atualize para a versão 138 ou posterior. Para versões do Firefox ESR anteriores à 128.10, atualize para a versão 128.10 ou posterior. Para versões do Thunderbird anteriores à 138, atualize para a versão 138 ou posterior. Para versões do Thunderbird ESR anteriores à 128.10, atualize para a versão 128.10 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:4443
ALSA-2025:4458
ALSA-2025:4460
ALSA-2025:4797
ALSA-2025:7428
ALSA-2025:7506
ALSA-2025:7507
ALT-PU-2025-6254
ALT-PU-2025-6353
ALT-PU-2025-6478
ALT-PU-2025-7022
ALT-PU-2025-7695
ALT-PU-2025-7697
BDU:2025-05384
CESA-2025_4458
CESA-2025_4797
CVE-2025-4087
DLA-4167-1
DLA-4172-1
DSA-5910-1
DSA-5912-1
INFSA-2025_4443
INFSA-2025_4458
INFSA-2025_4460
INFSA-2025_4797
INFSA-2025_7428
MGASA-2025-0150
MGASA-2025-0151
OESA-2025-1486
OESA-2025-1487
OESA-2025-1488
OESA-2025-1489
OESA-2025-1835
OPENSUSE-SU-2025:15042-1
OPENSUSE-SU-2025:15045-1
OPENSUSE-SU-2025_1436-1
OPENSUSE-SU-2025_1506-1
RHSA-2025:4443
RHSA-2025:4458
RHSA-2025:4460
RHSA-2025:4751
RHSA-2025:4752
RHSA-2025:4753
RHSA-2025:4756
RHSA-2025:4797
RHSA-2025:7428
RHSA-2025:7506
RHSA-2025:7507
RHSA-2025:7543
RHSA-2025:7544
RHSA-2025:7545
RHSA-2025:7547
RHSA-2025:7689
RHSA-2025:7690
RHSA-2025:7691
RHSA-2025:7692
RHSA-2025:7693
RHSA-2025:7694
RHSA-2025:7695
RHSA-2025_4443
RHSA-2025_4458
RHSA-2025_4460
RHSA-2025_4797
RHSA-2025_7428
SUSE-SU-2025:1436-1
SUSE-SU-2025:1506-1
USN-7663-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Firefox
Firefox Esr
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Thunderbird Esr
Ubuntu