PT-2025-4126 · Mozilla+10 · Thunderbird+12

Maruf Bin Murtuza

·

Publicado

2025-02-04

·

Atualizado

2025-07-22

·

CVE-2025-1013

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Firefox anteriores a 135 Versões do Firefox ESR anteriores a 128.7 Versões do Thunderbird anteriores a 128.7 Versões do Thunderbird anteriores a 135
Descrição Uma condição de corrida poderia ter causado a abertura de abas de navegação privativa em janelas de navegação normal, potencialmente resultando em um vazamento de privacidade.
Recomendações Para versões do Firefox anteriores a 135, atualize para a versão 135 ou posterior para resolver o problema. Para versões do Firefox ESR anteriores a 128.7, atualize para a versão 128.7 ou posterior para resolver o problema. Para versões do Thunderbird anteriores a 128.7, atualize para a versão 128.7 ou posterior para resolver o problema. Para versões do Thunderbird anteriores a 135, atualize para a versão 135 ou posterior para resolver o problema.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:1066
ALSA-2025:1184
ALSA-2025:1283
ALSA-2025:1292
ALT-PU-2025-2842
ALT-PU-2025-3108
ALT-PU-2025-3294
ALT-PU-2025-4001
ALT-PU-2025-7695
ALT-PU-2025-7697
BDU:2025-02311
CESA-2025_1283
CESA-2025_1292
CVE-2025-1013
DLA-4044-1
DLA-4045-1
DSA-5858-1
DSA-5861-1
INFSA-2025_1066
INFSA-2025_1184
INFSA-2025_1283
INFSA-2025_1292
MGASA-2025-0045
MGASA-2025-0048
OESA-2025-1101
OESA-2025-1102
OESA-2025-1835
OPENSUSE-SU-2025:14727-1
OPENSUSE-SU-2025:14730-1
OPENSUSE-SU-2025:14731-1
OPENSUSE-SU-2025_0374-1
OPENSUSE-SU-2025_0405-1
RHSA-2025:1066
RHSA-2025:1132
RHSA-2025:1133
RHSA-2025:1135
RHSA-2025:1136
RHSA-2025:1137
RHSA-2025:1138
RHSA-2025:1139
RHSA-2025:1140
RHSA-2025:1184
RHSA-2025:1283
RHSA-2025:1292
RHSA-2025:1317
RHSA-2025:1318
RHSA-2025:1319
RHSA-2025:1339
RHSA-2025:1340
RHSA-2025:1341
RHSA-2025:1348
RHSA-2025_1066
RHSA-2025_1184
RHSA-2025_1283
RHSA-2025_1292
RLSA-2025:1283
RLSA-2025:1292
SUSE-SU-2025:0374-1
SUSE-SU-2025:0391-1
SUSE-SU-2025:0405-1
SUSE-SU-2025_0374-1
SUSE-SU-2025_0391-1
USN-7263-1
USN-7663-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Thunderbird
Ubuntu