PT-2025-33867 · Mozilla+10 · Thunderbird+12

Tom Van Goethem

·

Publicado

2025-08-19

·

Atualizado

2026-02-02

·

CVE-2025-9180

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Firefox anteriores à 142 Versões do Firefox ESR anteriores à 115.27 Versões do Firefox ESR anteriores à 128.14 Versões do Firefox ESR anteriores à 140.2 Versões do Thunderbird anteriores à 142 Versões do Thunderbird anteriores à 128.14 Versões do Thunderbird anteriores à 140.2
Descrição: Existe um bypass da política de mesma origem no componente Graphics: Canvas2D.
Recomendações: Atualize o Firefox para a versão 142 ou posterior. Atualize o Firefox ESR para a versão 115.27 ou posterior. Atualize o Firefox ESR para a versão 128.14 ou posterior. Atualize o Firefox ESR para a versão 140.2 ou posterior. Atualize o Thunderbird para a versão 142 ou posterior. Atualize o Thunderbird para a versão 128.14 ou posterior. Atualize o Thunderbird para a versão 140.2 ou posterior.

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:14416
ALSA-2025:14417
ALSA-2025:14442
ALSA-2025:14640
ALSA-2025:14743
ALSA-2025:14844
ALT-PU-2025-11100
ALT-PU-2025-12559
ALT-PU-2025-12562
ALT-PU-2025-14599
BDU:2025-10385
CESA-2025_14442
CESA-2025_14743
CVE-2025-9180
DLA-4277-1
DLA-4279-1
DSA-5980-1
DSA-5984-1
INFSA-2025_14416
INFSA-2025_14442
INFSA-2025_14640
INFSA-2025_14743
MGASA-2025-0227
MGASA-2025-0228
OESA-2025-2094
OESA-2025-2095
OESA-2025-2096
OESA-2025-2097
OESA-2025-2099
OESA-2025-2292
OPENSUSE-SU-2025-20135-1
OPENSUSE-SU-2025:15467-1
OPENSUSE-SU-2025:15472-1
OPENSUSE-SU-2025:15494-1
OPENSUSE-SU-2025:15516-1
OPENSUSE-SU-2025:20135-1
RHSA-2025:14416
RHSA-2025:14417
RHSA-2025:14442
RHSA-2025:14640
RHSA-2025:14743
RHSA-2025_14416
RHSA-2025_14442
RHSA-2025_14640
RHSA-2025_14743
SUSE-SU-2025:03007-1
SUSE-SU-2025:03008-1
SUSE-SU-2025:03009-1
SUSE-SU-2025:21170-1
SUSE-SU-2025_03008-1
SUSE-SU-2025_03009-1
USN-7991-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Firefox
Firefox Esr
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu