PT-2025-3812 · Mozilla+4 · Thunderbird+5

Akmat Suleimanov

+2

·

Publicado

2025-01-07

·

Atualizado

2026-04-13

·

CVE-2025-0247

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores à 134.0.2 Versões do Firefox ESR anteriores à 140.4.0 Versões do Thunderbird anteriores à 138.0 Versões do Thunderbird anteriores à 137.0
Descrição O software é afetado por falhas de segurança de memória que podem permitir a execução arbitrária de código. Essas falhas podem levar à corrupção de memória, potencialmente permitindo que um atacante explore o sistema ao induzir um usuário a abrir um site especialmente criado. Não há informações disponíveis sobre o número de dispositivos potencialmente afetados ou incidentes reais. O problema envolve uma falha ao validar corretamente os tamanhos de buffer durante operações de cópia de dados.
Recomendações Atualize o Firefox para a versão 134.0.2 ou posterior. Atualize o Firefox ESR para a versão 140.4.0 ou posterior. Atualize o Thunderbird para a versão 138.0 ou posterior. Atualize o Thunderbird para a versão 137.0 ou posterior.

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11100
ALT-PU-2025-14599
ALT-PU-2025-1984
ALT-PU-2025-2230
ALT-PU-2025-5137
ALT-PU-2025-7695
BDU:2025-02406
CVE-2025-0247
OPENSUSE-SU-2025:14630-1
USN-7191-1
USN-7991-1

Produtos afetados

Alt Linux
Astra Linux
Firefox
Linuxmint
Thunderbird
Ubuntu