PT-2025-22995 · Mozilla+4 · Firefox+4

Xiulou

·

Publicado

2025-05-27

·

Atualizado

2026-02-02

·

CVE-2025-5270

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 139
Descrição O problema ocorre quando o SNI (Server Name Indication) pode ser enviado sem criptografia, mesmo com o DNS criptografado habilitado. Isso afeta o Firefox, potencialmente expondo dados do usuário.
Recomendações Para versões anteriores à 139, atualize para a versão 139 ou superior para resolver o problema.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11100
ALT-PU-2025-11495
ALT-PU-2025-11497
ALT-PU-2025-14599
ALT-PU-2025-8611
ALT-PU-2025-8725
BDU:2025-06226
CVE-2025-5270
OPENSUSE-SU-2025:15196-1
USN-7991-1

Produtos afetados

Alt Linux
Astra Linux
Firefox
Linuxmint
Ubuntu