PT-2025-21809 · Mozilla+11 · Firefox Esr+11

Manfred Paul

·

Publicado

2025-05-17

·

Atualizado

2025-10-01

·

CVE-2025-4919

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 138.0.4 Versões do Firefox ESR anteriores à 128.10.1 Versões do Firefox ESR anteriores à 115.23.1 Versões do Thunderbird anteriores à 128.10.2 Versões do Thunderbird anteriores à 138.0.2
Descrição A vulnerabilidade está relacionada a uma leitura ou gravação fora dos limites (out-of-bounds) em um objeto JavaScript ao confundir tamanhos de índice de array. Isso poderia potencialmente resultar na execução de código arbitrário. Um atacante foi capaz de explorar essa questão para ganhar US$ 50.000 em uma competição Pwn2Own.
Recomendações Para versões do Firefox anteriores à 138.0.4, atualize para a versão 138.0.4 ou posterior. Para versões do Firefox ESR anteriores à 128.10.1, atualize para a versão 128.10.1 ou posterior. Para versões do Firefox ESR anteriores à 115.23.1, atualize para a versão 115.23.1 ou posterior. Para versões do Thunderbird anteriores à 128.10.2, atualize para a versão 128.10.2 ou posterior. Para versões do Thunderbird anteriores à 138.0.2, atualize para a versão 138.0.2 ou posterior.

Correção

RCE

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:8049
ALSA-2025:8060
ALSA-2025:8125
ALSA-2025:8607
ALSA-2025:8608
ALSA-2025:8756
ALT-PU-2025-11495
ALT-PU-2025-11497
ALT-PU-2025-7169
ALT-PU-2025-8348
ALT-PU-2025-8611
ALT-PU-2025-8725
BDU:2025-06048
CESA-2025_8060
CESA-2025_8756
CVE-2025-4919
DLA-4172-1
DLA-4194-1
DSA-5922-1
DSA-5932-1
INFSA-2025_8049
INFSA-2025_8060
INFSA-2025_8607
INFSA-2025_8756
MGASA-2025-0165
MGASA-2025-0168
OESA-2025-1545
OESA-2025-1546
OESA-2025-1547
OESA-2025-1548
OESA-2025-1835
OPENSUSE-SU-2025:15133-1
OPENSUSE-SU-2025:15148-1
OPENSUSE-SU-2025:15149-1
OPENSUSE-SU-2025_01701-1
RHSA-2025:8049
RHSA-2025:8060
RHSA-2025:8125
RHSA-2025:8369
RHSA-2025:8370
RHSA-2025:8371
RHSA-2025:8465
RHSA-2025:8598
RHSA-2025:8599
RHSA-2025:8607
RHSA-2025:8608
RHSA-2025:8628
RHSA-2025:8629
RHSA-2025:8630
RHSA-2025:8631
RHSA-2025:8639
RHSA-2025:8640
RHSA-2025:8642
RHSA-2025:8645
RHSA-2025:8756
RHSA-2025:8807
RHSA-2025_8049
RHSA-2025_8060
RHSA-2025_8607
RHSA-2025_8756
SUSE-SU-2025:01701-1
SUSE-SU-2025:01710-1
SUSE-SU-2025:01813-1
SUSE-SU-2025_01701-1
SUSE-SU-2025_01710-1
USN-7663-1
ZDI-25-291
ZDI-25-292

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Firefox Esr
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu