PT-2025-33871 · Mozilla+11 · Thunderbird+14

Publicado

2025-08-19

·

Atualizado

2026-02-02

·

CVE-2025-9185

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Firefox anteriores à 142 Versões do Firefox ESR 115.26 até 115.26, 128.13 até 128.13 e 140.1 até 140.1 Versões do Thunderbird anteriores à 142 Versões do Thunderbird ESR 128.13 até 128.13 e 140.1 até 140.1
Descrição: Falhas de segurança de memória estão presentes no software. Algumas dessas falhas apresentaram evidências de corrupção de memória, e presume-se que, com esforço suficiente, algumas delas poderiam ter sido exploradas para executar código arbitrário.
Recomendações: Atualize o Firefox para a versão 142 ou posterior. Atualize o Firefox ESR para a versão 115.27 ou posterior. Atualize o Firefox ESR para a versão 128.14 ou posterior. Atualize o Firefox ESR para a versão 140.2 ou posterior. Atualize o Thunderbird para a versão 142 ou posterior. Atualize o Thunderbird ESR para a versão 128.14 ou posterior. Atualize o Thunderbird ESR para a versão 140.2 ou posterior.

Correção

Access of Uninitialized Pointer

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:14416
ALSA-2025:14417
ALSA-2025:14442
ALSA-2025:14640
ALSA-2025:14743
ALSA-2025:14844
ALT-PU-2025-11100
ALT-PU-2025-12559
ALT-PU-2025-12562
ALT-PU-2025-14599
BDU:2025-10385
BDU:2025-10387
BDU:2025-10496
BDU:2025-10497
CESA-2025_14442
CESA-2025_14743
CVE-2025-9185
DLA-4277-1
DLA-4279-1
DSA-5980-1
DSA-5984-1
INFSA-2025_14416
INFSA-2025_14442
INFSA-2025_14640
INFSA-2025_14743
MGASA-2025-0227
MGASA-2025-0228
OESA-2025-2099
OESA-2025-2592
OESA-2025-2593
OESA-2025-2594
OESA-2025-2595
OESA-2025-2596
OPENSUSE-SU-2025-20135-1
OPENSUSE-SU-2025:15467-1
OPENSUSE-SU-2025:15472-1
OPENSUSE-SU-2025:15494-1
OPENSUSE-SU-2025:15516-1
OPENSUSE-SU-2025:20135-1
RHSA-2025:14416
RHSA-2025:14417
RHSA-2025:14442
RHSA-2025:14640
RHSA-2025:14743
RHSA-2025_14416
RHSA-2025_14442
RHSA-2025_14640
RHSA-2025_14743
SUSE-SU-2025:03007-1
SUSE-SU-2025:03008-1
SUSE-SU-2025:03009-1
SUSE-SU-2025:21170-1
SUSE-SU-2025_03008-1
SUSE-SU-2025_03009-1
USN-7991-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Firefox
Firefox Esr
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Thunderbird Esr
Ubuntu